Verschiedene SAP-Produkte mit teils kritischen Schwachstellen
- Sicherheitshinweis
© Adobe Stock
Patches verfügbar
In verschiedenen SAP-Anwendungen gibt es teils kritische Schwachstellen:
-
CVE-2026-44756 (EUVD-2026-72572) (CVSS-Base-Score 10/10): Kritische Sicherheitslücke in der EPP-Bibliothek (Extended Passport Processing), die im SAP-Kernel verwendet wird. Angreifende können auf dem SAP-Host mit Administratorrechten Betriebssystembefehle ausführen. Dies kann zu einer vollständigen Kompromittierung der SAP-Lösung führen. Die Schwachstelle betrifft mehrere SAP-Komponenten und Kommunikationsprotokolle.
-
CVE-2026-58240 (EUVD-2026-72575) (9.8/10): Angreifende können die Authentifizierung umgehen und im Nachgang Befehle auf verwundbaren System ausführen. Ursache ist eine unzureichende Prüfung im Message-Server.
-
CVE-2026-66768 (EUVD-2026-72577) (9.0/10): Ermöglicht Code Execution auf ungepatchten System.
-
Weitere NetWeaver-Verwundbarkeiten verschiedenen Schweregrads in unterschiedlichen Komponenten:
-
CVE-2026-76967 (EUVD-2026-72584) 7.8/10
-
CVE-2026-66767 (EUVD-2026-72576), 7.7/10
-
CVE-2026-76963 (EUVD-2026-72583), 4.3/10
-
Zwar ist dem Hersteller bislang noch keine aktive und erfolgreiche Ausnutzung bekannt. Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) sollte jedoch davon ausgegangen werden, dass Cyberkriminellen mit KI-Unterstützung kurzfristig die benötigten Mittel zur Verfügung stehen, um Angriffe auszuüben.
Darauf weisen der Hersteller im Rahmen seines monatlichen Patchdays wie auch das BSI in einem Sicherheitshinweis hin.
Empfehlung
Installieren Sie zeitnah Patches für die verschiedenen betroffenen SAP-Produkte, um die Angriffsfläche zu verringern.