Критические SAP-уязвимости: ABAP, Approuter и Commerce Cloud требуют срочной проверки

Коллеги, хочу обратить внимание на важные обновления из сферы кибербезопасности.
SAP закрыл критическую уязвимость CVE-2026-44747 в NetWeaver ABAP с CVSS 9.9. Она может привести к повреждению памяти, доступу к данным, их изменению и сбоям.
Есть временный workaround через SICF, но он отключает часть функций SAP GUI for HTML. Поэтому SAP и Onapsis рекомендуют ставить патч ABAP Kernel.
Также исправлены CVE-2026-27690 в SAP Approuter и CVE-2026-44761 в SAP Commerce Cloud. Во втором случае важно проверить, не остался ли в production sample OAuth client с дефолтными credentials.
Почему это важно: даже без признаков активной эксплуатации такие баги напрямую влияют на конфиденциальность, целостность и доступность.
Вы уже проверили свои SAP-системы?
#SAP #кибербезопасность #vulnerability #enterprise

