Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Brecha en SAP podría afectar a 40,000 usuarios

Una falla crítica podría permitir a los ciberdelincuentes acceder fácilmente a los sistemas SAP y controlar sus datos. Esta vulnerabilidad se encuentra en un componente central que reside en la mayoría de las implementaciones predeterminadas de la compañía y que puede explotarse de forma remota sin necesidad de nombre de usuario y contraseña.

En cualquier caso, desde la firma ya han lanzado un parche y urgen a todos sus usuariosa implementarlo en las próximas horas ya que la brecha podría haber afectado a unos 40,000 usuarios en todo el mundo, según la firma de seguridad Onapsis. Además, más de 2,500 sistemas SAP vulnerables están expuestos directamente a Internet y corren un mayor riesgo de ser comprometidos.

Esta vulnerabilidad se rastrea como CVE-2020-6287 y se encuentra en el servidor de aplicaciones SAP NetWeaever Java, que es el software subyacente a la mayoría de sus aplicaciones empresariales. Esta brecha, que también se ha denominado Recon (Código explícitamente explotable en NetWeaver), tiene una la calificación de gravedad más alta posible porque puede explotarse a través de HTTP sin autenticación y puede conducir a un completo compromiso del sistema.

La falla permite a los atacantes crear un nuevo usuario con función administrativa, evitando los controles de acceso existentes y la segregación de funciones.

En un aviso, desde Onapsis han dicho que “tener acceso administrativo al sistema permitirá al atacante administrar todos los registros o archivos de la base de datos en el sistema. Debido al tipo de acceso sin restricciones que obtendría el atacante, esta brecha también puede constituir una deficiencia en los controles de TI de una empresa para cumplir con la privacidad y el Reglamento General de Protección de Datos (GDPR, de sus siglas inglesas)”.

-IDG.es

Lo Más Reciente

La IA empresarial: cuatro ideas que los directivos deben dejar atrás

La inteligencia artificial avanza más rápido que la preparación...

IA y datos redefinen la ejecución en el punto de venta

Tener inventario registrado no garantiza que un producto esté...

El 70% de los profesionales de TI afirma que las ciberamenazas impulsadas por IA aumentan el estrés laboral

De acuerdo con la segunda encuesta anual, “Bajo presión:...

Newsletter

Recibe lo último en noticias e información exclusiva.

La IA empresarial: cuatro ideas que los directivos deben dejar atrás

La inteligencia artificial avanza más rápido que la preparación de muchas empresas. El reporte sobre el Estado de la Estrategia de Aplicaciones 2026 de...

México compra de noche y devuelve de día: ¿qué hay detrás de las compras impulsivas en redes sociales?

Las redes sociales ya forman parte de la venta digital en México: 24.3% de los negocios que vendieron por internet utilizó redes sociales como...

IA y datos redefinen la ejecución en el punto de venta

Tener inventario registrado no garantiza que un producto esté disponible para el consumidor. Una promoción aprobada puede no ejecutarse como fue planeada y una...