SAP устраняет уязвимость CVSS 9.9 в NetWeaver ABAP, угрожающую данным
Компания SAP выпустила обновления для устранения нескольких уязвимостей в рамках своих июльских обновлений безопасности 2026 года. Одной из ключевых проблем является критическая уязвимость в сервере приложений SAP NetWeaver ABAP, обозначенная как CVE-2026-44747, с высоким уровнем риска, оценённым по шкале CVSS на уровне 9.9.
Уязвимость представляет собой ошибку записи за пределами выделенной области памяти, которая позволяет аутентифицированному злоумышленнику использовать логические ошибки в управлении памятью. Это может привести к повреждению памяти и, как следствие, к потенциальной утечке или модификации данных.
Эксперты по кибербезопасности подчеркивают, что данная уязвимость может быть использована для выполнения произвольного кода, что делает её особенно опасной для организаций, использующих SAP NetWeaver в своих бизнес-процессах.
SAP настоятельно рекомендует всем пользователям обновить свои системы до последних версий, чтобы минимизировать риски, связанные с этой уязвимостью. Обновления уже доступны для загрузки и установки.
Кроме того, в рамках июльского обновления были устранены и другие уязвимости, что подчеркивает важность регулярного обновления программного обеспечения для защиты от киберугроз. Пользователям рекомендуется следить за новыми релизами и своевременно устанавливать патчи.
В завершение, эксперты советуют организациям, использующим SAP, провести аудит своих систем на наличие уязвимостей и обеспечить соответствие лучшим практикам кибербезопасности для защиты данных и систем от возможных атак.