(3 часа назад), Редакция Рунет | 👁 397

В ядре ПО SAP найдены уязвимости максимального уровня опасности

Компания SAP выпустила обновления, устраняющие 20 уязвимостей в различных продуктах. Две из них относятся к критическому спектру и получили собственные имена. Об этом сообщает «СNews».

«Уязвимость активируется через тот же общедоступный порт, к которому подключается каждый клиент SAP GUI, поэтому ее невозможно обойти с помощью брандмауэра, не нарушив авторизацию конечного пользователя», — отметил исследователь безопасности компании Onapsis Пабло Артузо.

Одна из критических уязвимостей находится в коде ядра продуктов SAP и может приводить к повреждению памяти. Ей присвоена максимально возможная оценка степени угрозы. Эта уязвимость под индексом CVE-2026-44756 получила название OVERPASS. Она связана с ошибкой переполнения буфера в библиотеке обработки протокола Extended Passport Protocol (EPP). Успешная эксплуатация позволяет злоумышленникам без привилегий выполнять произвольные команды на уязвимых хостах SAP с административными правами, что приводит к полной компрометации базовых процессов SAP и бизнес-данных. Уязвимость может эксплуатироваться через SAP Internet Communication Manager (ICM), сетевой компонент сервера приложений SAP.

По оценкам Onapsis, более 10 000 доступных через интернет систем SAP используют уязвимый компонент и представляют собой мишени для атак, включающих эксплуатацию CVE-2026-44756. Технический директор компании Дж. Перес-Этчегойен заявил, что эта цифра учитывает «только системы, доступные по протоколу HTTP, и существенно занижает показатели SAP Web Dispatcher, который выступает в качестве прокси для своего бэкэнда и не возвращает никакого отличительного баннера SAP по своему корневому пути, что затрудняет идентификацию сканерами, работающими в масштабах всего интернета».

Вторая критическая уязвимость, CVE-2026-58240, связана с недостатками аутентификации и угрожает всем приложениям SAP в каждой отдельной сети. В Onapsis Research Labs ее назвали S4GET. В результате успешной эксплуатации неавторизованные злоумышленники могут получить доступ ко всему кластеру систем SAP и удаленно выполнять вредоносные программы и произвольные команды через сеть. «Для эксплуатации не требуются учетные данные, сертификаты, некорректный настройки также не являются обязательным условием. Успешная атака обеспечивает полное удаленное выполнение кода от имени пользователя adm, пользователя операционной системы, запускающего SAP, на каждом сервере приложений в кластере».

В прошлом месяце SAP устранила еще одну уязвимость максимальной серьезности (CVE-2026-58231), обнаруженную в облачной платформе электронной коммерции Commerce Cloud. С ноября 2021 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило 14 уязвимостей в системе безопасности SAP в свой список активно используемых уязвимостей.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российский микроэлектронный гигант получил чистый убыток и потерял из-за аварии 1,9 млрд руб