BigDebIT-Sicherheitslücken in Oracle EBS – Auswirkung und Behebung im Detail

Oracle E-Business Suite BigDebIT 

AUF ANFRAGE

Die BigDebIT-Sicherheitslücken in Oracle EBS wurden von den Onapsis Research Labs entdeckt und gemeldet Onapsis Research Labs im Critical Patch Update (CPU) von Oracle vom Januar 2020 behoben. Ein Angriff auf die BigDebIT-Sicherheitslücken kann ohne Authentifizierung erfolgen, wodurch bestehende Maßnahmen zur Aufgabentrennung (Segregation of Duties, SoD) sowie Zugriffskontrollen und andere Sicherheitskontrollen, auf die sich viele Unternehmen verlassen, umgangen werden könnten, um Betrug, Diebstahl und Betriebsstörungen zu verursachen.

In dieser Sitzung wird der aktuelle Onapsis-Bedrohungsbericht behandelt, der ein gravierendes Beispiel dafür aufzeigt, welche Folgen ein potenzieller Angriff auf Oracle General Ledger für die Finanzen eines Unternehmens hätte – und dabei eine Schwachstelle in den allgemeinen IT-Kontrollmechanismen für die Einhaltung der Sarbanes-Oxley-Vorschriften (SOX) bei börsennotierten Unternehmen aufzeigt. 

Nehmen Sie an dieser Veranstaltung teil und erfahren Sie:

  • So schützen Sie Oracle EBS und Ihr Unternehmen
  • Warum mehr als 21.000 Unternehmen, die Oracle EBS einsetzen, möglicherweise gefährdet sind und welche Auswirkungen dies auf die Sicherheit und die Einhaltung von Vorschriften hat
  • Einzelheiten zu den BigDebIT-Sicherheitslücken und das Beispiel für ein Angriffsszenario auf Oracle General Ledger

Referenten

Sebastian Bortnik

Forschungsleiter

Onapsis

Chaitanya Geddam

Geschäftsführer bei Accenture Security

Accenture

Sind Sie bereit, Ihre Sicherheitslücke bei SAP zu schließen?

Wir zeigen Ihnen, wie einfach es sein kann, Ihre Geschäftsanwendungen zu schützen.

Kontaktieren Sie uns