Overslaan en naar de inhoud gaan

SAP veel kwetsbaarder dan gedacht

Dat concludeert ERPScan in een rapport ter gelegenheid van de publicatie van de 3000e kwetsbaarheid in SAP. Daarmee is ongeveer 5 procent van de bekende kwetsbaarheden in software te vinden in SAP's software, aldus ERPScan. Dat betekent niet dat SAP slecht werk aflevert. De kwaliteit van de software en van het waarschuwen van klanten is de laatste jaren eerder verbeterd. Maar het is wel zaak dat bedrijven zich goed realiseren dat ze met hun SAP-systeem risico's lopen, stelt ERPScan.
Business
Shutterstock
Shutterstock

Geleidelijk minder updates

De laatste jaren neemt het aantal beveiligingsupdates dat SAP verspreidt af. Maar dat betekent niet dat de risico's navenant afnemen. SAP is er namelijk toe overgegaan kleine issues vaker in de reguliere Service Packs op te lossen. Wat er aan beveiligingsupdates wordt verspreid, betreft dus in doorsnee ernstiger lekken dan wel lekken die door externe partijen zijn ontdekt. De laatste categorie groeit snel: in 2010 vonden externen 57 lekken; vorig jaar waren dat er 197 en dit jaar al 138.

Patchproces relatief kwetsbaar

De beveiliging van SAP-implementaties wordt gecompliceerd door het feit dat relatief veel van de kwetsbaarheden die SAP patcht, te maken hebben met de configuratie. Problemen op dat vlak komen in SAP-software 5 maal zo vaak voor als in andere software.

De complicatie schuilt erin dat het risico op problemen na het aanbrengen van een configuratiepatch groter is dan bij het patchen van bijvoorbeeld een probleem in het geheugenbeheer. Bedrijven passen de configuratie veelvuldig aan op de eigenaardigheden van de eigen bedrijfsprocessen. Dat vergroot de kans dat patches conflicteren met de instellingen. Dat vraagt om grondig testen vooraf, en soms ook om het aanbrengen van aanpassingen elders in de software.

De volledige rapportage is te vinden in ERPScan's Analysis of 3000 vulnerabilities in SAP.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in