КИБЕРБЕЗОПАСНОСТЬ

SAP устраняет уязвимость ABAP в NetWeaver с оценкой CVSS 9.9

SAP выпустил обновления, устраняющие критическую уязвимость в NetWeaver, угрожающую безопасности данных.

✍️ Редакция iTech News | 13.10.2025 | ⏱ 2 мин | Источник: The Hacker News
SAP устраняет уязвимость ABAP NetWeaver с CVSS 9.9

SAP устранила критическую уязвимость в своём решении NetWeaver Application Server ABAP с оценкой CVSS 9.9. Эта проблема, обозначенная как CVE-2026-44747, позволяет злоумышленникам с аутентификацией использовать логические ошибки в управлении памятью, что может привести к несанкционированному доступу к данным или их изменению.

Контекст угрозы

Развитие технологий увеличивает число уязвимостей, и SAP, как один из ведущих игроков на рынке корпоративного программного обеспечения, регулярно обновляет свои системы для повышения безопасности. Обновления за июль 2026 года также касаются двух других уязвимостей с оценкой CVSS 9.1, которые могли быть использованы для атак на системы SAP Approuter и SAP Commerce Cloud.

Подробности уязвимости ABAP

По заявлениям аналитиков, чтобы предотвратить использование обнаруженной уязвимости, SAP рекомендует обновить свою систему до последней версии ядра ABAP. В качестве временной меры предлагается отключить все ICF-узлы с указанным свойством, однако этот вариант не подходит для всех клиентов, так как блокирует доступ к операциям в SAP GUI для HTML.

Кроме уязвимости ABAP, SAP также указала на уязвимость в SAP Commerce Cloud (CVE-2026-44761), которая могла позволить злоумышленникам использовать стандартные учётные данные OAuth 2.0 и получить доступ к некоторым API для чтения и изменения данных системы.

Выводы для российских компаний

Для компаний в России, использующих SAP, важно быстро реагировать на обновления и проводить аудит своих систем в целях безопасности. Уязвимости, подобные CVE-2026-44747, могут привести к утечке конфиденциальных данных и повышают риски для бизнеса. Рекомендуется немедленно установить патчи и удалить неиспользуемые или стандартные учётные записи, что поможет минимизировать риски.

В ближайшие месяцы наблюдать за защите систем будет критически важно, особенно в свете увеличения числа кибератак на предприятия. Обновления и лучшие практики безопасности должны стать приоритетом для всех пользователей SAP.

Поделиться: Telegram X LinkedIn