Chuyên gia bảo mật cảnh báo về lỗ hổng của SAP

Lỗ hổng trong thiết kế của phần mềm quản lý doanh nghiệp từ công ty SAP AG có thể cho phép tin tặc dễ dàng đột nhập vào hệ thống.
Chuyên gia bảo mật Alexander Polyakov, giám đốc kỹ thuật của hãng phầnmềm ERPScan ngày 4/8 đã cảnh báo rằng, các lỗ hổng trong thiết kế của phần mềm quản lýdoanh nghiệp từ công ty SAP AG có thể cho phép tin tặc dễ dàng đột nhập vào cáchệ thống máy tính doanh nghiệp thông qua Internet.

Lời cảnh báo được ông Alexander Polyakov đưa ra tại Hội nghị Black Hat về về an ninh mạng được tổ chức tại Las Vegas.

Polyakov là một trong nhiều chuyên gia về bảo mật tham gia trình bày tạihội nghị thường niên này, nhằm chỉ ra những lỗ hổng an ninh hệ thống mới nhất.

Vị giám đốc này cho hay, ông có thể thiết lập truy vấn và sử dụng cỗ máytìm kiếm của Google để nhận diện những hệ thống có lỗi, từ đó tiến hành các bước"hack" nhờ lợi dụng lỗ hổng bảo mật.
 
Trong một số trường hợp, Polyakov thậm chí còn thiết lập tài khoản ảo nhằmtruy cập hệ thống bị đột nhập, sau đó tự cấp phát quyền cho các tài khoản này đểkhai thác những dữ liệu bí mật của doanh nghiệp bị hại.

Ngoài ra, ông còn có thể xóa những dữ liệu quan trọng bằng cách ghi đè lêncơ sở dữ liệu của hệ thống.

Hiện phía SAP chưa đưa ra bình luận nào.

Polyakov cho biết thêm, hãng phần mềm này đã thông báo với ông rằng họđang tích cực vá lỗi và sẽ sớm tung ra phiên bản mới để xử lý những lỗ hổng nóitrên trong vòng khoảng 1 tuần./.

Văn Hưng (Vietnam+)

Tin cùng chuyên mục

Black Panther - Robot 4 chân nhanh nhất thế giới

Black Panther - Robot 4 chân nhanh nhất thế giới

Các nhà nghiên cứu Trung Quốc trình làng robot 4 chân nhanh nhất thế giới, với tốc độ di chuyển lên tới 10 m/s, tương đương vận tốc của các vận động viên điền kinh chuyên nghiệp trong đua cự ly ngắn.