Zum Inhalt springen

SAP Patch Day August 2026: Kritische Schwachstellen in mehreren Produkten

Auf den Punkt: CERT-Bund warnt im Rahmen des SAP Patch Days August 2026 vor mehreren kritischen Schwachstellen, die unter anderem Codeausführung, Rechteausweitung und Datenoffenlegung ermöglichen.

SAP hat im Rahmen des Patch Days August 2026 Updates für mehrere Schwachstellen in seiner Software veröffentlicht, die als kritisch eingestuft sind. Betroffene Unternehmen sollten die verfügbaren Patches zeitnah prüfen und einspielen.

CERT-Bund hat unter der Kennung WID-SEC-2026-2746 eine aktualisierte Sicherheitswarnung zum SAP Patch Day August 2026 veröffentlicht. Die Meldung fasst mehrere Schwachstellen in SAP-Software zusammen, deren Ausnutzung Angreifern ein breites Spektrum an Angriffsmöglichkeiten eröffnet: die Ausführung beliebigen Codes, die Erweiterung von Berechtigungen, die Umgehung bestehender Sicherheitsmaßnahmen, die Offenlegung vertraulicher Informationen und Anmeldedaten, die Manipulation von Daten sowie SQL-Injection- und Cross-Site-Scripting-Angriffe. Zusätzlich lässt sich in einzelnen Fällen ein Denial-of-Service-Zustand herbeiführen. Konkrete CVE-Nummern, betroffene Produktversionen oder Details zu einzelnen Lücken nennt die vorliegende Kurzfassung nicht; diese sind der Originalveröffentlichung von SAP beziehungsweise dem vollständigen CERT-Bund-Advisory zu entnehmen.

Für CISOs mit SAP-Landschaften bedeutet die Bandbreite der genannten Angriffsvektoren, dass eine pauschale Risikoeinschätzung ohne Blick in die Detailliste der einzelnen SAP-Hinweise nicht ausreicht. Insbesondere Schwachstellen, die Codeausführung oder Berechtigungserweiterung ermöglichen, betreffen typischerweise geschäftskritische Systeme wie ERP, S/4HANA oder angebundene Middleware-Komponenten und können bei Ausnutzung direkten Zugriff auf sensible Unternehmensdaten sowie Kernprozesse eröffnen. Auch die aufgeführten SQL-Injection- und Cross-Site-Scripting-Schwachstellen sind relevant für alle SAP-Webanwendungen und -Portale, die extern oder intern breit zugänglich sind.

Als konkreten nächsten Schritt sollten Sicherheitsverantwortliche die vollständige SAP-Security-Patch-Day-Liste für August 2026 sowie das zugehörige CERT-Bund-Advisory (WID-SEC-2026-2746) heranziehen, um die dort aufgeführten SAP-Hinweise (SAP Security Notes) nach CVSS-Bewertung und Betroffenheit der eigenen Systemlandschaft zu priorisieren. Da es sich um ein Update eines bestehenden Advisories handelt, lohnt sich zudem ein Abgleich mit zuvor bereits veröffentlichten Versionen, um neu hinzugekommene oder geänderte Einträge zu identifizieren.


Quelle: wid.cert-bund.de · Erschienen 17. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: