SK-CERT Bezpečnostné varovanie V20260817-03
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
10.0 |
| Identifikátor |
| SAP produkty – štyri kritické bezpečnostné zraniteľnosti |
| Popis |
| Spoločnosť SAP vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú štyri kritické bezpečnostné zraniteľnosti, z ktorých jedna je aktívne zneužívaná. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-58231 sa nachádza v produkte SAP Commerce Cloud (Data Hub Adapter) a umožňuje vzdialenému, neautentifikovanému útočníkovi zneužiť predvoleného autentifikačného klienta a prostredníctvom zaslania špeciálne vytvorených vstupov vykonať škodlivý kód a kompromitovať interné komponenty aplikácie s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, získať úplnú kontrolu nad systémom, eskalovať privilégiá a vykonať škodlivý kód. |
| Dátum prvého zverejnenia varovania |
| 11.8.2026 |
| CVE |
| CVE-2025-58057, CVE-2026-5598, CVE-2026-33871, CVE-2026-34265, CVE-2026-34480, CVE-2026-40130, CVE-2026-42945, CVE-2026-44758, CVE-2026-44762, CVE-2026-44763, CVE-2026-44764, CVE-2026-44765, CVE-2026-44772, CVE-2026-58230, CVE-2026-58231, CVE-2026-58235, CVE-2026-58236, CVE-2026-58237, CVE-2026-58238, CVE-2026-58239, CVE-2026-58241, CVE-2026-58243, CVE-2026-58244, CVE-2026-58245, CVE-2026-58247, CVE-2026-58248, CVE-2026-66760, CVE-2026-66761, CVE-2026-66763, CVE-2026-66764, CVE-2026-66770, CVE-2026-66771, CVE-2026-66772, CVE-2026-66774, CVE-2026-66775, CVE-2026-66776, CVE-2026-66777, CVE-2026-66778, CVE-2026-66779 |
| IOC |
| – |
| Zasiahnuté systémy |
| SAP Commerce Cloud Data Hub Adapter SAP Manufacturing Integration and Intelligence SAP NetWeaver a ABAP Platform SAP ABAP Developer Tools SAP Commerce Cloud SAP BusinessObjects Business Intelligence Platform SAP Business AI Platform Approuter SAP Data Hub SAP NetWeaver Application Server ABAP SAP Social Intelligence SAP NetWeaver AS Java SAPUI5 SAPSPrint Service SAP S/4HANA SAP BusinessObjects Business Intelligence Platform Admin Tools SAP NetWeaver a ABAP Platform – Change and Transport System Customer Transport Integration Wizard SAP Advanced Planning and Optimization – Model Mix Planning SAP Data Services Management Console Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkaze v sekcii ZDROJE |
| Následky |
| Vykonanie škodlivého kódu Eskalácia privilégií Úplné narušenie dôvernosti, integrity a dostupnosti systému Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
| https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2026.html?isu_page=1 |
« Späť na zoznam

