SAP是总部位于德国沃尔多夫市的全球最大的企业管理和协同化电子商务解决方案供应商。HANA(High-Performance Analytic Appliance)是一个软硬件结合体的内存数据库,大量应用于实时业务数据的查询和分析。根据国外安全公司 Onapsis Research Labs 的报告,其发现SAP云商务平台 HANA 中存在27个漏洞,其中有两个关键漏洞:
漏洞影响SAP HANA2及以往旧版本,包括SAP HANA SPS09等。根据CNVD秘书处普查结果,互联网上共有约2.4万台标记为SAP HANA云商务平台的主机IP,其中排名前五的国家和地区分别是美国(占比35.7%)、韩国(10.8%)、德国(10.1%)、中国大陆地区(6.9%)以及印度(3.0%)。
三、漏洞修复建议
CNVD提醒用户及时的更新系统到官方最新版本。运行老旧的系统或不当的配置都会影响 SAP HANA业务系统的安全性,增加数据丢失的风险。也可以通过以下临时解决方案:禁用用户自助服务,或添加网络边界设备访问控制措施。