Lühidalt: CERT-Bund hoiatab SAP augusti 2026 paikapäeva raames mitme kriitilise turvanõrkuse eest, mis võimaldavad muu hulgas koodi käivitamist, õiguste laiendamist ja andmete avalikuks tulekut.
SAP avaldas augusti 2026 paikapäeva raames uuendused mitmele oma tarkvaras leiduvale turvanõrkusele, mis on liigitatud kriitiliseks. Mõjutatud ettevõtetel tuleks saadaolevad paigad viivitamata üle vaadata ja paigaldada.
CERT-Bund avaldas tunnusega WID-SEC-2026-2746 uuendatud turvahoiatuse SAP augusti 2026 paikapäeva kohta. Teade koondab mitu SAP tarkvara turvanõrkust, mille ärakasutamine avab ründajatele laia ründevõimaluste spektri: suvalise koodi käivitamise, õiguste laiendamise, olemasolevatest turvameetmetest möödahiilimise, konfidentsiaalse teabe ja sisselogimisandmete avalikuks tuleku, andmete manipuleerimise ning SQL-süstimise ja saidiülese skriptimise ründed. Lisaks on üksikjuhtudel võimalik esile kutsuda teenusetõkestuse seisund. Konkreetseid CVE-numbreid, mõjutatud tooteversioone ega üksikute nõrkuste üksikasju käesolev lühikokkuvõte ei nimeta; need tuleb leida SAP algsest avaldusest või CERT-Bundi täielikust nõuandest.
CISO-de jaoks, kelle vastutusalas on SAP keskkonnad, tähendab nimetatud ründevektorite laius, et üldistav riskihinnang ilma üksikute SAP teadete üksikasjadesse süvenemata ei ole piisav. Eriti koodi käivitamist või õiguste laiendamist võimaldavad turvanõrkused mõjutavad tüüpiliselt ärikriitilisi süsteeme nagu ERP, S/4HANA või nendega ühendatud vahevarakomponendid ning võivad ärakasutamisel avada otsese juurdepääsu tundlikele ettevõtteandmetele ja põhiprotsessidele. Ka nimetatud SQL-süstimise ja saidiülese skriptimise nõrkused on olulised kõigi SAP veebirakenduste ja -portaalide puhul, mis on laialdaselt kättesaadavad kas väliselt või sisemiselt.
Konkreetse järgmise sammuna peaksid turvavastutajad kasutama augusti 2026 SAP turvapaikade päeva täielikku nimekirja ning sellega seotud CERT-Bundi nõuannet (WID-SEC-2026-2746), et seal loetletud SAP teated (SAP Security Notes) prioritiseerida vastavalt CVSS-hinnangule ja mõjule oma süsteemikeskkonnale. Kuna tegemist on olemasoleva nõuande uuendusega, tasub lisaks võrrelda seda varem avaldatud versioonidega, et tuvastada uued või muudetud kirjed.
Allikas: wid.cert-bund.de · Avaldatud 17. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.