Angreifer können Business-Software von SAP attackieren und so etwa die volle Kontrolle über Commerce-Cloud-Instanzen erlangen. Dagegen stehen nun Sicherheits-Updates zum Download bereit.
|
11.08.2026 14:54 Uhr |

Angreifer können Business-Software von SAP attackieren und so etwa die volle Kontrolle über Commerce-Cloud-Instanzen erlangen. Dagegen stehen nun Sicherheits-Updates zum Download bereit.
Im Beitrag der SAP-Entwickler zum Patchday listet der Softwarehersteller 40 CVE-Nummern zu inzwischen geschlossenen Schwachstellen auf. Davon sind vier Lücken als „kritisch“ eingestuft. So können Angreifer ohne Authentifizierung etwa Commerce Cloud attackieren und aufgrund von nicht ausreichenden Überprüfungen Schadcode ausführen. Diese Schwachstelle (CVE-2026-58231) weist den maximalen CVSS-Score 10 von 10 auf.
Manufacturing Integration and Intelligence ist über zwei Schadcode-Lücken (CVE-2026-44772, CVE-2026-44758) angreifbar. Das erfolgreiche Ausnutzen einer Schwachstelle (CVE-2026-34265) in Application Server ABAP for SAP NetWeaver and ABAP Platform kann zu Abstürzen führen.
Ferner haben sich die SAP-Entwickler noch um Sicherheitsprobleme in unter anderem ABAP Platform, BusinessObjects Business Intelligence und Social Intelligence gekümmert. An diesen Stellen können etwa unbefugte Zugriffe auf sensible Daten stattfinden. Es kann aber auch Schadcode auf Systeme gelangen.
Weiterführende Information zu den gepatchten Versionen finden SAP-Kunden im Support-Portal.
(des)