Posts

Showing posts with the label Patch

SAP Patches CVSS 9.9 NetWeaver ABAP Flaw

Image
SAP hat im Juli 2026 ein Sicherheitsupdate für eine kritische Schwachstelle in SAP NetWeaver Application Server ABAP mit CVSS 9.9 veröffentlicht. Angrei… Was ist passiert? Am 14. Juli 2026 veröffentlichte SAP seine monatlichen Sicherheitsupdates. Darunter: ein Patch für eine schwerwiegende Lücke im NetWeaver ABAP-Server. Die Schwachstelle trägt die CVE-Nummer CVE-2026-44747 und erreicht einen CVSS-Score von 9,9 – die zweithöchste Stufe überhaupt. Sie betrifft das SAP -System vieler Unternehmen weltweit. Wer die Lücke ausnutzt, kann auf sensible Daten zugreifen oder sie verändern. SAP stuft das Risiko als „kritisch“ ein. Technische Details zur Schwachstelle CVE-2026-44747 ist ein Out-of-Bounds-Write-Fehler. Ein authentifizierter Angreifer kann logische Fehler im Speichermanagement ausnutzen. Das führt zu einer Speicherkorruption, die wiederum das Auslesen oder Verändern von Daten ermöglicht. Besonders heikel: Der Angreifer muss zwar am System angemeldet sein, aber oft reichen dafü...

Microsoft Defender Zero-Day: RoguePlanet-Schwachstelle be…

Image
Microsoft hat eine Zero-Day-Schwachstelle in Defender bestätigt. Der RoguePlanet-Bug ermöglicht eine Rechteausweitung. Ein Patch ist in Arbeit. Was ist der RoguePlanet Defender Zero-Day? Microsoft hat offiziell bestätigt, dass ein Sicherheitsforscher eine schwerwiegende Schwachstelle im Microsoft Defender entdeckt hat. Der Bug trägt den Codenamen RoguePlanet und wurde unter der Kennung CVE-2026-50656 veröffentlicht. Der CVSS-Score liegt bei 7,8 – das ist hoch. Es handelt sich um eine Rechteausweitung im Microsoft Malware Protection Engine. Die Schwachstelle erlaubt einem Angreifer, höhere Systemrechte zu erlangen. Das ist besonders gefährlich, weil Defender auf Millionen von Windows-Rechnern läuft. Sie haben das Programm wahrscheinlich selbst installiert – oder es kam mit Windows. Genau das macht die Sache brisant. Wie funktioniert der Angriff? Der Fehler liegt in der Art, wie Defender bestimmte Dateien verarbeitet. Ein Angreifer kann eine speziell präparierte Datei einschleusen...