Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

SAP åtgärdar 20 sårbarheter, däribland kärnfelet OVERPASS med högsta allvarlighetsgrad

SAP har åtgärdat 20 sårbarheter i säkerhetsuppdateringarna för september 2026, däribland ett minneskorruptionsfel med högsta allvarlighetsgrad i SAP Kernel-koden. Felet spåras som CVE-2026-44756 och har fått namnet OVERPASS av Onapsis-forskare. Det beror på ett klassiskt buffertspill i behandlingsbiblioteket för Extended Passport Protocol (EPP).

En lyckad attack kan ge obehöriga angripare möjlighet att köra godtyckliga kommandon med administratörsbehörighet och i praktiken ta över SAP-processer och affärsdata. Felet kan utnyttjas via SAP Internet Communication Manager (ICM), som ansluter SAP-system till internet med HTTP, HTTPS och SMTP. Onapsis uppskattar att fler än 10 000 internetanslutna SAP-system använder den sårbara komponenten.

Uppdateringen åtgärdar också CVE-2026-58240, ett kritiskt autentiseringsfel i SAP NetWeaver Message Server som Onapsis kallar S4GET. Angripare utan autentisering kan få åtkomst till SAP-systemklustret och köra skadliga nyttolaster och godtyckliga kommandon på distans. Enligt Onapsis krävs inga inloggningsuppgifter, inget certifikat och ingen befintlig felkonfiguration för att utnyttja felet.

Sedan november 2021 har U.S. Cybersecurity and Infrastructure Security Agency (CISA) lagt till 14 SAP-sårbarheter på sin lista över aktivt utnyttjade sårbarheter. Tre av dem har utnyttjats av ransomwaregrupper.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.