NCSC-2026-0356 [1.00] [M/H] Schwachstellen behoben in verschiedenen SAP-Produkten
Teaser aus der Quelle
SAP hat Schwachstellen in mehreren Produkten behoben, darunter die SAP Extended Passport Protocol (EPP) processing library und den SAP NetWeaver Message Server. Die Schwachstelle mit der Kennung CVE-2026-44756 weist eine CVSS-Bewertung von 10 auf und betrifft ein Speicherproblem in der EPP-basierten Verarbeitungssoftware, das durch nicht authentifizierte Angreifer ausgenutzt werden kann. Die Schwachstelle mit der Kennung CVE-2026-58240 hat eine CVSS-Bewertung von 9.8 und resultiert aus dem Fehlen eines Authentifizierungsmechanismus bei der Registrierung interner Anwendungsserverkomponenten, was es Angreifern ermöglicht, unautorisierte Komponenten zu registrieren. Die Schwachstelle mit der Kennung CVE-2026-76969 hat eine CVSS-Bewertung von 9.4 und erlaubt nicht authentifizierten Angreifern
Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.
Artikel bei NCSC-NL lesen →Verknüpfte Empfehlungen
- CVE-2026-44756cve.org:CVE-2026-44756
- CVE-2026-44756SAP Security Note 3747649
- CVE-2026-44756SAP Patch Day September 2026: Mehrere Schwachstellen
- CVE-2026-44756cvelistv5:CVE-2026-44756
- CVE-2026-58240cve.org:CVE-2026-58240
- CVE-2026-58240cvelistv5:CVE-2026-58240
- CVE-2026-58240SAP Security Note 3759472
- CVE-2026-66768cve.org:CVE-2026-66768
- CVE-2026-66768cvelistv5:CVE-2026-66768
- CVE-2026-66768SAP Security Note 3781729
- CVE-2026-76969cvelistv5:CVE-2026-76969
- CVE-2026-76969SAP Security Note 3798315
- CVE-2026-76969cve.org:CVE-2026-76969
- CVE-2026-44756Security Advisory 2026-011 — Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server
Quelle: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0356