【安全资讯】SAP发布2026年8月安全更新:修复CVSS 10.0严重漏洞及多个代码注入RCE漏洞
概要:
企业级软件巨头SAP于8月11日发布了2026年8月安全更新,共修复28个安全漏洞。其中最严重的CVE-2026-58231漏洞拥有CVSS 10.0的满分评级,涉及SAP Commerce Cloud的不当授权问题。此外,多个关键代码注入漏洞可导致远程代码执行,对全球大型企业的财务、供应链和制造系统构成严重威胁。主要内容:
本次安全更新中最引人注目的是CVE-2026-58231漏洞,该漏洞存在于SAP Commerce Cloud的Data Hub Adapter组件中,属于不当授权问题,CVSS评分高达10.0。该漏洞影响COM_CLOUD 2211和2211-JDK21版本,攻击者可能利用此漏洞完全绕过授权机制,获取系统最高权限。同时,SAP Manufacturing Integration and Intelligence(MII)产品被发现存在两个代码注入漏洞,分别为CVE-2026-44772(CVSS 9.9)和CVE-2026-44758(CVSS 9.1),影响XMII 15.4和15.5版本。这些漏洞允许攻击者注入恶意代码并远程执行,从而完全控制受影响的制造系统。此外,NetWeaver ABAP内核中的CVE-2026-34265内存损坏漏洞(CVSS 9.8)影响范围广泛,涉及7.22至9.19多个版本。
SAP还更新了CVE-2026-58233的补丁,这是Change and Transport System Attach Tool中的远程代码执行漏洞。目前这些漏洞尚未被公开利用,但鉴于SAP系统在企业核心业务中的关键地位,安全专家强烈建议相关企业立即应用补丁,优先处理CVSS 10.0和代码注入类漏洞,以防遭受潜在攻击。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



