I morgen bliver SAP hacket

Mange SAP-installationer er sårbare, mener hacker. Demonstrerer hullet i morgen.

I morgen er sandhedens time for SAP.

Sikkerhedseksperten Alexander Polyakov påstår, at han ved sikkerhedskonferencen BlackHat USA 2011 i Las Vegas vil demontrere, at han med små krumspring kan overtage kontrollen med SAP-systemer.

På verdensplan bliver SAP brugt af millioner af firmaer. Især af de største af slagsen. 

Derfor er det ikke helt uinteressant at følge sikkerhedsekspertens demonstration i morgen. 

Polyakov påstår, at han har fundet sårbarheder i SAP NetWeavers J2EE engine. Hullet skulle gøre det muligt at snige sig uden om autorisationprocessen og skabe sin egne brugerprofiler og tildele dem administrationsadgang.

“Der er ikke bare en enkelt usikkerhed. Der er tale om en hel gruppe af sårbarheder...og i forbindelse med vores research har vi kun stødt på usikkerheden i ganske få systemer, der har standardindstillingerne, og mange firmaer tilretter dem jo til deres egen forretning, og derfor vil vi potentielt se fejl dukke op mange forskellige steder," siger han til Hacker News.

Polyakov er ikke blot sikkerhedsekspert. Han er også teknisk direktør for Digital SecurityResearch Group, der sælger et ERPScan, som over nettet angiveligt kan spotte, om SAP-servere har den potentielle sårbarhed. Derfor kan han have en interesse i at slå usikkerheden stort op. Om SAP skal ryste i bukserne, vil vise sig i morgen.


SAP: Vi er opmærksomme

SAP er klar over den pågældende problemstilling. Og har taget sine forholdsregler.

I et svar til ComON oplyser firmaet, at man samarbejder med Alexander Polyakov og andre sikkerhedsksperter for at identificere eventuelle sårbarheder i SAP’s systemer.

"Uafhængigt af de resultater, som sikkerhedseksperterne har identificeret, har SAP kontinuerligt øget produktsikkerheden over de seneste år.”

SAP anvendes til at styre alt fra indkøb, økomnomi og personalehåndtering og arbejder ofte sammen med andre systemer i virksomhederne, derfor kan adgang til SAP betyde mulighed for tyveri eller spionage.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teknisk Risiko Manager i Cyberdivisionen – vær med til at gøre en forskel for national sikkerhed!

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior eksekveringsspecialist: Fra strategi til målbar levering

    Københavnsområdet

    Politiets Efterretningstjeneste

    Er du vores næste hacker i Århus eller København?

    Midtjylland

    Netcompany A/S

    IT Manager

    Københavnsområdet

    Annonceindlæg fra DE-CIX

    Enhver strategi for applikationsmodernisering bør tage netværket med fra start

    Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

    Navnenyt fra it-Danmark

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job