Admin
Администратор
Компания SAP выпустила сентябрьские обновления безопасности 2026 года, устранив 20 уязвимостей в своих продуктах. Среди них обнаружена критическая уязвимость в ядре SAP Kernel, получившая название OVERPASS. Проблема связана с классическим переполнением буфера в библиотеке обработки Extended Passport Protocol (EPP). Успешная эксплуатация этой уязвимости позволяет злоумышленникам без привилегий выполнять произвольные команды на уязвимых хостах SAP с правами администратора. Это приводит к полному компрометированию процессов SAP и бизнес-данных. Уязвимость может быть использована через SAP Internet Communication Manager (ICM), который обеспечивает сетевое взаимодействие SAP Application Server с интернетом. По оценкам экспертов, более 10 000 интернет-ориентированных систем SAP используют уязвимый компонент и подвержены риску атак. SAP также устранила критическую уязвимость CVE-2026-58240 в SAP NetWeaver Message Server, которая позволяет неаутентифицированным злоумышленникам получить доступ ко всему кластеру SAP. Уязвимость активно эксплуатируется, что делает её особенно опасной для корпоративных систем.