SAP behebt kritische NetWeaver ABAP Sicherheitslücke mit CVSS 9.9
Was ist passiert?
SAP hat im Juli 2026 Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen zu beheben. Besonders kritisch ist die Lücke CVE-2026-44747 in SAP NetWeaver Application Server ABAP mit einem CVSS-Score von 9.9. Die Out-of-Bounds-Write-Schwachstelle ermöglicht es authentifizierten Angreifern, logische Fehler in der Speicherverwaltung auszunutzen und Speicherkorrumpierung zu verursachen, die zur Offenlegung oder Modifikation sensibler Daten führt.
Hintergrund & Bedeutung
SAP NetWeaver ist eine zentrale Komponente in vielen Enterprise-Umgebungen. Ein CVSS-Score von 9.9 signalisiert eine kritische Bedrohung mit hohem Schadenspotenzial. Die Schwachstelle erfordert zwar Authentifizierung, bietet aber umfassende Möglichkeiten zur Datenverletzung. Viele Unternehmen betreiben SAP-Systeme mit produktiven Daten, weshalb diese Lücke schnelle Reaktion erfordert.
Empfehlungen für IT-Teams
Sofortmassnahmen:
- Alle SAP NetWeaver ABAP Systeme inventarisieren
- Juli-2026-Patches zeitnah einspielen
- Zugriff auf ABAP-Systeme von unbekannten Nutzern überwachen
- Audit-Logs auf verdächtige Aktivitäten prüfen
- Backup-Strategien überprüfen
Fazit
Diese kritische Schwachstelle erfordert unmittelbare Aufmerksamkeit. Unternehmen sollten Patches prioritär für SAP NetWeaver-Systeme bereitstellen und ihre Zugriffskontrolle überprüfen.
Quelle: Original Artikel