#SAP
このタグが付いた記事
Index
count=2- セキュリティ
SAP、CVSS 10.0 OVERPASS を緊急パッチ Extended Passport RCE
SAPが9月Patch Dayで19件公開。うちCVE-2026-44756 OVERPASSはExtended Passport処理の境界チェック欠落でCVSS 10.0の未認証RCE。カーネル7.22-9.20が対象で即時適用が推奨される。
- セキュリティ
SAP Commerce Cloud に CVSS 10.0 の未認証 RCE、公開 3 日後に実悪用が始まる
SAP は 8 月 11 日、Commerce Cloud の Data Hub Adapter に存在する認可不備 CVE-2026-58231 (CVSS 10.0) を修正するパッチを公開した。Defused が 8 月 14 日にハニーポットで悪用試行を検知、翌 15 日には PoC も公開された。未認証攻撃者が既定認証クライアントを悪用し、細工した入力でリモートコード実行が可能になる。Commerce Cloud 2211 と 2211-JDK21 が影響を受ける。