Posts

Showing posts with the label SAP

SAP Patches CVSS 9.9 NetWeaver ABAP Flaw

Image
SAP hat im Juli 2026 ein Sicherheitsupdate für eine kritische Schwachstelle in SAP NetWeaver Application Server ABAP mit CVSS 9.9 veröffentlicht. Angrei… Was ist passiert? Am 14. Juli 2026 veröffentlichte SAP seine monatlichen Sicherheitsupdates. Darunter: ein Patch für eine schwerwiegende Lücke im NetWeaver ABAP-Server. Die Schwachstelle trägt die CVE-Nummer CVE-2026-44747 und erreicht einen CVSS-Score von 9,9 – die zweithöchste Stufe überhaupt. Sie betrifft das SAP -System vieler Unternehmen weltweit. Wer die Lücke ausnutzt, kann auf sensible Daten zugreifen oder sie verändern. SAP stuft das Risiko als „kritisch“ ein. Technische Details zur Schwachstelle CVE-2026-44747 ist ein Out-of-Bounds-Write-Fehler. Ein authentifizierter Angreifer kann logische Fehler im Speichermanagement ausnutzen. Das führt zu einer Speicherkorruption, die wiederum das Auslesen oder Verändern von Daten ermöglicht. Besonders heikel: Der Angreifer muss zwar am System angemeldet sein, aber oft reichen dafü...