VMTech
Обсудить проект

Критические SAP-уязвимости: ABAP, Approuter и Commerce Cloud требуют срочной проверки

Критические SAP-уязвимости: ABAP, Approuter и Commerce Cloud требуют срочной проверки

Коллеги, хочу обратить внимание на важные обновления из сферы кибербезопасности.

SAP закрыл критическую уязвимость CVE-2026-44747 в NetWeaver ABAP с CVSS 9.9. Она может привести к повреждению памяти, доступу к данным, их изменению и сбоям.

Есть временный workaround через SICF, но он отключает часть функций SAP GUI for HTML. Поэтому SAP и Onapsis рекомендуют ставить патч ABAP Kernel.

Также исправлены CVE-2026-27690 в SAP Approuter и CVE-2026-44761 в SAP Commerce Cloud. Во втором случае важно проверить, не остался ли в production sample OAuth client с дефолтными credentials.

Почему это важно: даже без признаков активной эксплуатации такие баги напрямую влияют на конфиденциальность, целостность и доступность.

Вы уже проверили свои SAP-системы?
#SAP #кибербезопасность #vulnerability #enterprise

Открытая аналитика
На сайте 6 просмотров
мин чтения 1 14.07.2026
В Instagram 7 просмотров
В Instagram 1 охват
Instagram

Критические SAP-уязвимости: ABAP, Approuter и Commerce Cloud требуют срочной проверки

Открыть публикацию в Instagram ↗