Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Verschiedene SAP-Produkte mit teils kritischen Schwachstellen

- Sicherheitshinweis

Verschiedene SAP-Anwendungen enthalten teils kritische Sicherheitslücken. Betreibende sollten die verfügbaren Patches möglichst rasch installieren.
6464.png

© Adobe Stock

Patches verfügbar

In verschiedenen SAP-Anwendungen gibt es teils kritische Schwachstellen:

  • CVE-2026-44756 (EUVD-2026-72572) (CVSS-Base-Score 10/10): Kritische Sicherheitslücke in der EPP-Bibliothek (Extended Passport Processing), die im SAP-Kernel verwendet wird. Angreifende können auf dem SAP-Host mit Administratorrechten Betriebssystembefehle ausführen. Dies kann zu einer vollständigen Kompromittierung der SAP-Lösung führen. Die Schwachstelle betrifft mehrere SAP-Komponenten und Kommunikationsprotokolle.

  • CVE-2026-58240 (EUVD-2026-72575) (9.8/10): Angreifende können die Authentifizierung umgehen und im Nachgang Befehle auf verwundbaren System ausführen. Ursache ist eine unzureichende Prüfung im Message-Server.

  • CVE-2026-66768 (EUVD-2026-72577) (9.0/10): Ermöglicht Code Execution auf ungepatchten System.

  • Weitere NetWeaver-Verwundbarkeiten verschiedenen Schweregrads in unterschiedlichen Komponenten:

    • CVE-2026-76967 (EUVD-2026-72584) 7.8/10

    • CVE-2026-66767 (EUVD-2026-72576), 7.7/10

    • CVE-2026-76963 (EUVD-2026-72583), 4.3/10

Zwar ist dem Hersteller bislang noch keine aktive und erfolgreiche Ausnutzung bekannt. Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) sollte jedoch davon ausgegangen werden, dass Cyberkriminellen mit KI-Unterstützung kurzfristig die benötigten Mittel zur Verfügung stehen, um Angriffe auszuüben.

Darauf weisen der Hersteller im Rahmen seines monatlichen Patchdays wie auch das BSI in einem Sicherheitshinweis hin.

Empfehlung

Installieren Sie zeitnah Patches für die verschiedenen betroffenen SAP-Produkte, um die Angriffsfläche zu verringern.

Weitere Informationen

SAP-Patchday-Übersicht (engl.)

BSI-IT-Sicherheitshinweis