PunchEPL: João Pedro wins EA Sport Premier League August player awardDaily MaverickTHE GATHERING 2026: ‘Not too late to turn around SA’s municipalities with the right people in charge’CNN TürkESMA'dan piyasa uyarısı: Ani düzeltme riski artıyorThe Jerusalem PostRosh Hashanah: The time to look inward and reveal what is unseenInquirerDOJ respects court decision as Sara Duterte arraignment deferredוואלהבכיר בממשלת תימן: החות'ים השתלטו על האי האסטרטגי מיוןInquirer EntertainmentPH-Australian film ‘First Light’ chosen as Australia’s official entry to 2027 OscarsBollywood HungamaSagar Pictures Entertainment unveils first teaser poster of Shrimad Bhagavatam Part I: titled VishnurataScreen RantDungeon Crawler Carl: Crawler Chaos Officially Lands November 2026CBS NewsWoman who answered first 9/11 call meets flight attendant's family 25 years laterColliderDenzel Washington’s Forgotten ‘Se7en’ Replacement Officially Takes Over NetflixSCMP ChinaSingapore and mainland China top global student assessment as OECD scores hit record low
The Daily Newsstand · Free, Always
Friday, September 11, 2026

Patchday SAP: Präparierte Netzwerkanfrage ebnet Weg für Abstürze

Translate

Um Attacken vorzubeugen, müssen Admins von SAP-Anwendungen zeitnah die jüngst veröffentlichten Versionen von bestimmter Businesssoftware installieren. Bislang gibt es keine Berichte über Attacken.

Wie aus dem Sicherheitsbereich der SAP-Webseite hervorgeht, gilt eine „kritische“ Schwachstelle (CVE-2026-44756) in SAP Extended Passport (EPP) mit maximalem CVSS Score 10 von 10 als am gefährlichsten. Die Entdecker von Onapsis tauften die Lücke „OVERPASS“. Hat ein Angreifer Netzwerkzugriff, kann er ohne Authentifizierung präparierte Netzwerkanfragen absetzen, um dadurch Fehler auszulösen. In der Folge kommt es zu Abstürzen.

Weitere kritische Lücken betreffen SAP NetWeaver (CVE-2026-58240, CVE-2026-66768) und SAP Cloud Application Programming Model (CVE-2026-76969). An diesen Stellen können Angreifer die Authentifizierung umgehen und unberechtigterweise auf Zugangsdaten zugreifen.

Ferner sind noch weitere SAP-Anwendungen angreifbar. So können sich Angreifer etwa im Kontext von SAP ABAP Developer Tools höhere Nutzerrechte verschaffen (CVE-2026-58243 „hoch“) oder in SAP Commerce Cloud Informationen leaken (CVE-2026-2332 „hoch“).

Admins müssen im SAP-Supportbereich die für sie passenden, reparierten Versionen ausfindig machen und installieren.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.