Lühidalt: SAP avaldas 2026. aasta juulis paigad turvanõrkuste vastu, mis võimaldavad koodi täitmist, SQL-süstimist, saidiülest skriptimist, failide manipuleerimist, teabe avalikustamist ja turvameetmetest möödahiilimist.
Saksamaa Föderaalne Infoturbeamet (BSI) hoiatab mitme SAP-tarkvara turvanõrkuse eest, millel võivad olla kriitilised tagajärjed — alates koodi täitmisest ja SQL-süstimisest kuni teenusetõkestusrünnakuteni. Paigad on juba saadaval.
Saksamaa Föderaalne Infoturbeamet (BSI) teatab mitmest SAP-tarkvara turvanõrkusest, mis parandati 2026. aasta juulis avaldatud paikadega. Nõrkused võimaldavad ründajal käivitada suvalist programmikoodi, teostada SQL-süstimisründeid, algatada saidiüleseid skriptimisründeid, manipuleerida faile ning avalikustada teavet.
CISO-de jaoks tähendab see viivitamatut vajadust ajakohastada tootmises töötavad SAP-süsteemid. Nõrkuste hulgas on nii võimalusi kehtivatest turvameetmetest mööda hiilida kui ka vektoreid, mis võimaldavad süsteemi täielikku ülevõtmist suvalise koodi käivitamise kaudu. Eriti kriitiline on teabe avalikustamise võimalus SAP-keskkondades, kuna need süsteemid töötlevad sageli äriandmeid ja tehinguteavet.
Mõjutatud SAP-instantsid tuleks viivitamatult tuvastada, testida ja uuendada saadaolevate paikadega. BSI avaldab sellekohase teabe viitega WID-SEC-2026-2308. Kriitilisuse ja rünnatavuse alusel tuleb rakendada prioriseerimist, et minimeerida ärakasutamise ajaakent.
Allikas: wid.cert-bund.de · Avaldatud 29. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.