I morgen bliver SAP hacket

Mange SAP-installationer er sårbare, mener hacker. Demonstrerer hullet i morgen.

I morgen er sandhedens time for SAP.

Sikkerhedseksperten Alexander Polyakov påstår, at han ved sikkerhedskonferencen BlackHat USA 2011 i Las Vegas vil demontrere, at han med små krumspring kan overtage kontrollen med SAP-systemer.

På verdensplan bliver SAP brugt af millioner af firmaer. Især af de største af slagsen. 

Derfor er det ikke helt uinteressant at følge sikkerhedsekspertens demonstration i morgen. 

Polyakov påstår, at han har fundet sårbarheder i SAP NetWeavers J2EE engine. Hullet skulle gøre det muligt at snige sig uden om autorisationprocessen og skabe sin egne brugerprofiler og tildele dem administrationsadgang.

“Der er ikke bare en enkelt usikkerhed. Der er tale om en hel gruppe af sårbarheder...og i forbindelse med vores research har vi kun stødt på usikkerheden i ganske få systemer, der har standardindstillingerne, og mange firmaer tilretter dem jo til deres egen forretning, og derfor vil vi potentielt se fejl dukke op mange forskellige steder," siger han til Hacker News.

Polyakov er ikke blot sikkerhedsekspert. Han er også teknisk direktør for Digital SecurityResearch Group, der sælger et ERPScan, som over nettet angiveligt kan spotte, om SAP-servere har den potentielle sårbarhed. Derfor kan han have en interesse i at slå usikkerheden stort op. Om SAP skal ryste i bukserne, vil vise sig i morgen.


SAP: Vi er opmærksomme

SAP er klar over den pågældende problemstilling. Og har taget sine forholdsregler.

I et svar til ComON oplyser firmaet, at man samarbejder med Alexander Polyakov og andre sikkerhedsksperter for at identificere eventuelle sårbarheder i SAP’s systemer.

"Uafhængigt af de resultater, som sikkerhedseksperterne har identificeret, har SAP kontinuerligt øget produktsikkerheden over de seneste år.”

SAP anvendes til at styre alt fra indkøb, økomnomi og personalehåndtering og arbejder ofte sammen med andre systemer i virksomhederne, derfor kan adgang til SAP betyde mulighed for tyveri eller spionage.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S