← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI EPSS 0.01 (nejvyšší)

Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server

Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizovaným vzdáleným útočníkům spustit libovolné příkazy operačního systému. Úspěšné zneužití může vést k plnému ovládnutí zasaženého systému a firemních dat, přičemž CERT-EU důrazně doporučuje co nejdříve aplikovat příslušné opravné poznámky.

Číst originál na CERT-EU →

8 zpráv z 8 zdrojů · první 8. 9. 02:00 · poslední 11. 9. 10:55 CZ · EN/orig

SAP RO EU NL FI CA US IT FR

tg: zranitelnost tp: DDoS tp: identita

CVE v události 8

CVEhodnoceníKEVEPSS
CVE-2026-2332 7.4 3.1 · eclipse 7.4 3.1 · redhat-SADP 0.01
CVE-2026-44756 10.0 3.1 · sap 0.00
CVE-2026-58240 9.8 3.1 · sap 0.00
CVE-2026-66767 7.7 3.1 · sap 0.00
CVE-2026-66768 9.0 3.1 · sap 0.00
CVE-2026-76958 8.5 3.1 · sap 0.00
CVE-2026-76967 7.8 3.1 · sap 0.00
CVE-2026-76969 9.4 3.1 · sap 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Tohle CVE jsem vytáhl z širšího textu článku: CVE-2026-58231. Neukazuju u něj proto fakta z katalogů výše, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 8

  1. · DNSC Rumunsko RO

    Kritické zranitelnosti v produktech SAP

    Rumunský úřad DNSC informuje o bezpečnostních aktualizacích, které 8. září 2026 vydala společnost SAP pro své produkty k odstranění kritických zranitelností.

    originál: ALERTĂ: Vulnerabilități critice identificate la nivelul unor produse SAP

  2. · CERT-EU EU nadpis události

    Kritické zranitelnosti v SAP Kernel a NetWeaver Message Server

    Společnost SAP vydala bezpečnostní záplaty pro dvě kritické zranitelnosti CVE-2026-44756 a CVE-2026-58240, které umožňují neautentizovaným vzdáleným útočníkům spustit libovolné příkazy operačního systému. Úspěšné zneužití může vést k plnému ovládnutí zasaženého systému a firemních dat, přičemž CERT-EU důrazně doporučuje co nejdříve aplikovat příslušné opravné poznámky.

    originál: 2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server

  3. · NCSC-NL NL

    Opravy zranitelností v řadě produktů SAP

    Společnost SAP opravila zranitelnosti v několika svých produktech, přičemž nejzávažnější chyba CVE-2026-44756 v knihovně EPP dosahuje skóre CVSS 10. Chyby umožňují neautentizovaným útočníkům poškození paměti, registraci neautorizovaných komponent, krádež přihlašovacích údajů i vzdálené spouštění příkazů.

    originál: NCSC-2026-0356 [1.00] [M/H] Kwetsbaarheden verholpen in diverse SAP-producten

  4. · NCSC-FI FI

    Zářijové bezpečnostní záplaty pro produkty SAP

    Podle oznámení vydala společnost SAP v rámci zářijových bezpečnostních aktualizací 19 nových a jednu aktualizovanou bezpečnostní poznámku, které řeší 20 zranitelností. Mezi nejzávažnější patří kritická chyba přetečení vyrovnávací paměti v SAP Kernel (CVE-2026-44756) a zranitelnost chybějící autentizace v SAP NetWeaver Message Server (CVE-2026-58240), jež umožňují neautentizovaným útočníkům vzdálené spuštění kódu.

    originál: SAP Security Patch Day - September 2026

  5. · Cyber Centre Kanada CA

    Měsíční přehled bezpečnostních oprav SAP – září 2026

    Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech společnosti SAP, včetně SAP NetWeaver, SAP Integration Suite a SAP Extended Passport Processing. Správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.

    originál: SAP security advisory – September 2026 monthly rollup (AV26-894)

  6. · BleepingComputer US

    SAP varuje před kritickou chybou 'OVERPASS' v jádře

    Společnost SAP v rámci bezpečnostních aktualizací ze září 2026 opravila 20 zranitelností napříč různými produkty. Mezi nimi je i chyba poškození paměti s maximální závažností v kódu jádra SAP Kernel.

    originál: SAP warns of maximum severity 'OVERPASS' kernel vulnerability

  7. · CSIRT Itálie (ACN) IT

    Bezpečnostní aktualizace SAP

    Podle oznámení vydal SAP v rámci zářijového Security Patch Day bezpečnostní aktualizace pro řešení řady nových zranitelností. Čtyři z nich dosahují kritické a další čtyři vysoké závažnosti.

    originál: SAP Security Patch Day

  8. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v produktech SAP

    V produktech SAP bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo vzdálené odepření služby.

    originál: Multiples vulnérabilités dans les produits SAP (08 septembre 2026)

Nadpisy a shrnutí 8 zpráv generovány strojově (gemini-3.8-flash) za 0,0093 USD.