セキュリティベンダーOnapsisは、SAP製品の脆弱性を悪用する攻撃方法を見つけた。企業が対策を講じるに当たり、“あること”がネックになると同社は指摘する。何に注意が必要なのか。
SAP製品の複数の脆弱(ぜいじゃく)性を組み合わせれば、ユーザー企業のシステムに入り込める――。セキュリティベンダーOnapsisはSAP製品への攻撃法を見つけたという。ユーザー企業はどうすれば、システムの防御ができるのか。
OnapsisはSAP製品のユーザー企業に対し、全ての脆弱性のパッチ(修正プログラム)を適用することを推奨している。中には深刻には見えない脆弱性もあるが、組み合わせによって危険性が高まる可能性があると同社は説明する。Onapsis最高技術責任者(CTO)のJ・P・ペレスエシェゴエン氏は今回の攻撃について、「難易度はそれほど高くないが、SAP製品についての知識は不可欠だ」と述べる。
今回の攻撃手法を見つけたことを機に、Onapsisセキュリティ研究員のパブロ・アルトゥーソ氏は「SAPのユーザー企業は改めてSAP製品のセキュリティを強く意識する必要がある」と語る。SAP製品はシステムを“後方”で支えるため、日頃、セキュリティリスクが盲点になるがちだと同氏は言う。
Onapsisによると、攻撃者の間でもSAP製品に対する関心が高まっている。近年は特に、ランサムウェア(身代金要求型マルウェア)攻撃が盛んだ。「ユーザー企業のセキュリティ意識にある“隙”が狙われ、SAP製品もランサムウェア攻撃の標的になりかねない」(ペレスエシェゴエン氏)。同氏によると、SAP製品は攻撃の対象として積極的に狙われ始めている。
SAP製品は他社ソフトウェアと比べ、脆弱性が目立つわけではないとOnapsisは説明する。脆弱性が発見されれば、SAPは迅速にパッチを提供しているという。ペレスエシェゴエン氏によると、より大きなリスクになるのは、ユーザー企業がセキュリティを軽視することだ。「SAP製品のパッチ適用・管理に改善の余地がある企業はある。まずはパッチ適用・管理のプロセスを確立させるべきだ」と同氏は指摘する。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
クラウドの利用拡大に伴い、SaaSアカウントの分散が課題となっている。一般的なシングルサインオンではカバーできないSAML非対応サービス、ポリシーに準拠しない私用デバイスでのログインなどのリスクには、どのような対策が有効なのか。
ランサムウェア以外にもさまざまなサイバー攻撃が企業を襲い続けているが、重大なセキュリティインシデントへの対策を適切に行えている企業は今も少ない。その理由や、状況を改善するための4つのステップを詳しく解説する。
セキュリティ対策チームの57%が人材不足の影響を受けているといわれる昨今、インシデントや脆弱性への対応の遅れが、多くの企業で問題視されている。その対策として有効なのが「自動化」だが、どのように採り入れればよいのだろうか。
さまざまなITツールの導入が進んだことで、脅威アクターにとっての攻撃対象領域も拡大し、ランサムウェア攻撃が増加し続けている。しかし、多くの企業で対応が後手に回ってしまっている。この状況から脱却するにはどうしたらよいだろうか。
世界中の企業が取り扱う個人データには、不正使用による悪影響やデータ侵害による被害といったリスクが付き物だ。今やグローバル課題となった適切なデータ利用と保護を実現するためのアプローチを、具体的に解説する。
ファイアウォール管理不全が「抜け穴」に 今見直すべき海外拠点のセキュリティ (2025/8/26)
混雑や逆光に弱いウォークスルー顔認証、高精度と高速処理をどう実現するか (2025/8/13)
なぜクラウドセキュリティは複雑ではなく「包括的でシンプル」にすべきなのか? (2025/6/13)
「見える化」ではもう守れない アタックサーフェス管理の限界と次世代の対策 (2025/6/12)
中小企業が買うのは信用 L2スイッチ&認証技術で2つの企業が組んだ理由 (2025/6/5)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...