Басты бетке

SAP ядросындағы CVSS 10.0 деңгейіндегі сыни осалдыққа жаңарту шығарды

2 мин
SAP ядросындағы CVSS 10.0 деңгейіндегі сыни осалдыққа жаңарту шығарды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

SAP кеңейтілген паспортты (EPP) өңдеудегі ең жоғары қауіпті осалдықты жоятын қауіпсіздік жаңартуларын шығарды; бұл осалдық CVE-2026-44756 идентификаторымен және CVSS 10.0 бағасымен белгіленген. Onapsis компаниясы анықтаған және OVERPASS деп аталған осалдық аутентификациясыз қашықтағы шабуылдаушыларға SAP әкімшілік құқықтарымен операциялық жүйенің ерікті командаларын орындауға мүмкіндік береді. SAP сонымен қатар екінші сыни осалдық CVE-2026-58240 — SAP NetWeaver Message Server-де аутентификация тексерісінің жоқтығын түзетті.

Негізгі фактілер

  • CVE-2026-44756 осалдығы CVSS 10.0 бағасына ие және кеңейтілген паспорт деректерін десериализациялау кезінде шекара тексерісінің болмауынан туындаған.
  • OVERPASS деп аталған осалдықты Onapsis компаниясы анықтап, SAP-қа тапсырды.
  • Эксплуатация шабуылдаушыларға SAP хостында SAP әкімшілік құқықтарымен операциялық жүйенің ерікті командаларын орындауға мүмкіндік береді.
  • SAP сонымен қатар CVE-2026-58240 осалдығын — SAP NetWeaver Message Server-де аутентификация тексерісінің жоқтығын CVSS 9.8 бағасымен түзетті.
  • Onapsis CVE-2026-58240 осалдығына S4GET атауын берді; ол SAP S/4HANA-да қолданылатын SAP 9.x ядроларына әсер етеді.

OVERPASS осалдығы

CVE-2026-44756 — бұл SAP ядросының кеңейтілген паспортты (EPP) өңдейтін кодындағы жадты бұзу осалдығы. Осалдық қашықтан және аутентификациясыз пайдаланылады, шабуылдаушыларға SAP хостында SAP әкімшілік құқықтарымен операциялық жүйенің ерікті командаларын орындауға мүмкіндік береді. Ол EPP деректерін десериализациялау кезінде шекара тексерісінің болмауынан туындайды, бұл сыртқы ұзындық өрістерін өңдеу кезінде жад қауіпсіздігінің бұзылуына әкеледі. Onapsis техникалық директоры JP Perez-Etchegoyen осал жүйеге жіберілген арнайы жасалған сұраныс қабылдаушы процесті басып алу және хостында операциялық жүйе командаларын орындау үшін пайдаланылуы мүмкін екенін мәлімдеді. EPP өңдеу бірнеше протоколдар қолданатын жалпы ядро коды болғандықтан, осалдық веб-деңгей, SAP GUI деңгейі және RFC деңгейі арқылы тіркелгі деректерінсіз қолжетімді.

Эксплуатация салдары

Сәтті эксплуатация шабуылдаушыға SAP қорғалған қоймасын оқуға және дерекқор тіркелгі деректерін, пароль хэштерін және барлық сақталған бизнес деректерін қалпына келтіруге мүмкіндік береді. Шабуылдаушылар сонымен қатар кірген пайдаланушылардың тірі сессияларының деректерін оқып, басқа SAP жүйелеріне көлденең жылжу үшін сақталған тіркелгі деректерін ала алады. Осалдық қолданба деректерін, жүйе конфигурациясын және SAP бинарлық файлдарын өзгертуге мүмкіндік береді, бұл SAP бизнес деректері мен процестерінің толық бұзылуына әкеледі.

Екінші сыни осалдық

SAP сонымен қатар CVE-2026-58240 осалдығын — SAP NetWeaver Message Server-де аутентификация тексерісінің жоқтығын CVSS 9.8 бағасымен түзетті. Бұл осалдықты да анықтаған Onapsis компаниясы оған S4GET атауын берді. Қауіпсіздік зерттеушісі Pablo 'Partu' Agustin Artuso S4GET-ті қате конфигурация емес, SAP 9.x ядроларында бар логикалық қате деп сипаттады. Бұл ядролар SAP S/4HANA және SAP S/4HANA Cloud Private Edition-да, сондай-ақ ABAP негізіндегі басқа өнімдерде де қолданылуы мүмкін.

1 дереккөз

Уақыт · артта қалуы