SAP wydał pilne aktualizacje bezpieczeństwa, aby załatać krytyczną lukę w SAP Extended Passport (EPP) Processing, śledzoną jako CVE-2026-44756 z maksymalną oceną CVSS 10.0, która umożliwia zdalne wykonanie dowolnego kodu systemu operacyjnego z uprawnieniami administratora SAP bez uwierzytelnienia. Dodatkowo, załatano lukę CVE-2026-58240 (CVSS 9.8) w SAP NetWeaver Message Server, która również pozwala na nieautoryzowane akcje, a także dwie inne krytyczne podatności, CVE-2026-76969 (CVSS 9.4) i CVE-2026-66768 (CVSS 9.0), dotykające SAP Cloud Application Programming Model i SAP GUI for Java.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐⭐ (10/10)