SPOJENO AI EPSS 0.01 (nejvyšší)
Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server
Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizovaným vzdáleným útočníkům spustit libovolné příkazy operačního systému. Úspěšné zneužití může vést k plnému ovládnutí zasaženého systému a firemních dat, přičemž CERT-EU důrazně doporučuje co nejdříve aplikovat příslušné opravné poznámky.
SAP RO EU NL FI CA US IT FR
CVE v události 8
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-2332 | 7.4 3.1 · eclipse 7.4 3.1 · redhat-SADP | – | 0.01 |
| CVE-2026-44756 | 10.0 3.1 · sap | – | 0.00 |
| CVE-2026-58240 | 9.8 3.1 · sap | – | 0.00 |
| CVE-2026-66767 | 7.7 3.1 · sap | – | 0.00 |
| CVE-2026-66768 | 9.0 3.1 · sap | – | 0.00 |
| CVE-2026-76958 | 8.5 3.1 · sap | – | 0.00 |
| CVE-2026-76967 | 7.8 3.1 · sap | – | 0.00 |
| CVE-2026-76969 | 9.4 3.1 · sap | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Tohle CVE jsem vytáhl z širšího textu článku: CVE-2026-58231. Neukazuju u něj proto fakta z katalogů výše, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 8
-
· DNSC Rumunsko RO
Kritické zranitelnosti v produktech SAP
Rumunský úřad DNSC informuje o bezpečnostních aktualizacích, které 8. září 2026 vydala společnost SAP pro své produkty k odstranění kritických zranitelností.
originál: ALERTĂ: Vulnerabilități critice identificate la nivelul unor produse SAP
-
· CERT-EU EU nadpis události
Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server
Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizovaným vzdáleným útočníkům spustit libovolné příkazy operačního systému. Úspěšné zneužití může vést k plnému ovládnutí zasaženého systému a firemních dat, přičemž CERT-EU důrazně doporučuje co nejdříve aplikovat příslušné opravné poznámky.
originál: 2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server
-
· NCSC-NL NL
Opravy zranitelností v řadě produktů SAP
Společnost SAP opravila zranitelnosti v několika svých produktech, přičemž nejzávažnější chyba CVE-2026-44756 v knihovně EPP dosahuje skóre CVSS 10. Chyby umožňují neautentizovaným útočníkům poškození paměti, registraci neautorizovaných komponent, krádež přihlašovacích údajů i vzdálené spouštění příkazů.
originál: NCSC-2026-0356 [1.00] [M/H] Kwetsbaarheden verholpen in diverse SAP-producten
-
· NCSC-FI FI
Zářijové bezpečnostní záplaty pro produkty SAP
Podle oznámení vydala společnost SAP v rámci zářijových bezpečnostních aktualizací 19 nových a jednu aktualizovanou bezpečnostní poznámku, které řeší 20 zranitelností. Mezi nejzávažnější patří kritická chyba přetečení vyrovnávací paměti v SAP Kernel (CVE-2026-44756) a zranitelnost chybějící autentizace v SAP NetWeaver Message Server (CVE-2026-58240), jež umožňují neautentizovaným útočníkům vzdálené spuštění kódu.
originál: SAP Security Patch Day - September 2026
-
· Cyber Centre Kanada CA
Měsíční přehled bezpečnostních oprav SAP – září 2026
Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech společnosti SAP, včetně SAP NetWeaver, SAP Integration Suite a SAP Extended Passport Processing. Správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.
originál: SAP security advisory – September 2026 monthly rollup (AV26-894)
-
· BleepingComputer US
SAP varuje před kritickou chybou 'OVERPASS' v jádře
Společnost SAP v rámci bezpečnostních aktualizací ze září 2026 opravila 20 zranitelností napříč různými produkty. Mezi nimi je i chyba poškození paměti s maximální závažností v kódu jádra SAP Kernel.
originál: SAP warns of maximum severity 'OVERPASS' kernel vulnerability
-
· CSIRT Itálie (ACN) IT
Bezpečnostní aktualizace SAP
Podle oznámení vydal SAP v rámci zářijového Security Patch Day bezpečnostní aktualizace pro řešení řady nových zranitelností. Čtyři z nich dosahují kritické a další čtyři vysoké závažnosti.
originál: SAP Security Patch Day
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v produktech SAP
V produktech SAP bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo vzdálené odepření služby.
originál: Multiples vulnérabilités dans les produits SAP (08 septembre 2026)
Nadpisy a shrnutí 8 zpráv generovány strojově (gemini-3.8-flash) za 0,0093 USD.