📈 Pronto para levar os investimentos a sério em 2025? Dê o primeiro passo com 50% de desconto no InvestingPro.Garanta a oferta

Falha de segurança reparada por SAP há anos chama atenção de governo dos EUA

Publicado 11.05.2016, 14:02
Atualizado 11.05.2016, 14:10
© Reuters.  Falha de segurança reparada por SAP há anos chama atenção de governo dos EUA

FRANKFURT (Reuters) - A maior companhia de software da Europa, SAP, está sob alerta de segurança dos Estados Unidos sobre uma vulnerabilidade que a empresa resolveu há seis anos, mas que ainda pode permitir que invasores assumam controle de sistemas antigos da companhia se o software não for a adequadamente atualizado.

A SAP resolveu o problema, mas deixou aos clientes a decisão sobre desligar um recurso de fácil acesso do sistema afetado para dar a eles oportunidade de manter elementos críticos operando, em vez de aplicarem atualizações de segurança.

A equipe de resposta a emergências de computadores do Departamento de Segurança Interna dos EUA (US-CERT) emitiu um alerta para a indústria de segurança nesta quarta-feira, aconselhando os clientes da SAP a fazerem o necessário para repararem a falha. O alerta foi um de apenas três emitidos pela agência até agora neste ano.

Dezenas de companhias ficaram expostas à falha nos últimos anos e um número maior de clientes da SAP continuam vulneráveis, afirmou a Onapsis, empresa especializada em segurança de aplicações de negócios da SAP e da rival Oracle.

"Esta não é uma vulnerabilidade nova", disse Mariano Nunez, presidente-executivo da Onapsis. "Apesar disso, a maior parte dos clientes da SAP não sabem o que está acontecendo."

A SAP revelou a vulnerabilidade em 2010 e tem oferecido reparos para corrigir a falha. A companhia afirmou em comunicado que o recurso vulnerável foi corrigido quando a companhia lançou uma atualização de software seis anos atrás. "Todos as aplicações da SAP lançadas desde então são livres desta vulnerabilidade", disse a companhia.

A descrição da falha pode ser verificada no site do US-CERT, em https://www.us-cert.gov/ncas/alerts/TA16-132A (em inglês).

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.