Kritisches Sicherheitsupdate von SAP veröffentlicht im August 2026

Veröffentlicht:
Illustratives Bild zu Kritisches Sicherheitsupdate von SAP veröffentlicht im August 2026

Am 12. August 2026 veröffentlichte SAP ein Sicherheitsupdate, das 29 Schwachstellen in mehreren Produkten behebt. Die Informationen wurden von INCIBE-CERT verbreitet, wobei vier Schwachstellen mit kritischer Schwere identifiziert wurden. Dieses Sicherheitsupdate von SAP ist für Benutzer und Systemadministratoren von SAP-Systemen relevant.

Betroffene Produkte durch das Sicherheitsupdate von SAP

Die Schwachstellen betreffen eine Vielzahl von SAP-Produkten, darunter SAP Commerce Cloud (Data Hub Adapter), SAP Manufacturing Integration and Intelligence, SAP NetWeaver und ABAP Platform, SAP BusinessObjects Business Intelligence Platform, SAP Business AI Platform, SAPUI5 und SAP S/4 HANA, unter anderem. Die betroffenen Versionen reichen von SAP NetWeaver 7.22 bis 9.19 und SAP Commerce Cloud COM_CLOUD 2211, sowie zahlreiche spezifische Versionen, die von SAP detailliert aufgeführt werden.

Beschreibung der kritischen Schwachstellen

Zusätzliches Bild zu Kritisches Sicherheitsupdate von SAP veröffentlicht im August 2026
  • CVE-2026-58231: Betrifft SAP Commerce Cloud. Ein nicht authentifizierter Angreifer könnte einen Standard-Authentifizierungsclient missbrauchen und speziell gestaltete Daten an Funktionen ohne ausreichende Validierung senden. Dies könnte die Ausführung von beliebigem Code ermöglichen und interne Komponenten gefährden, was die Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung beeinträchtigen könnte.
  • CVE-2026-44772: Behebt eine Schwachstelle in einem Servlet, die es einem Angreifer mit niedrigen Rechten ermöglicht, Eingaben zu senden, die die Anwendung dazu bringen, von einer externen Quelle kontrollierte Inhalte abzurufen und zu verarbeiten. Die Ausnutzung könnte die Ausführung von beliebigen Befehlen auf dem zugrunde liegenden Host ermöglichen und Ressourcen über die betroffene Komponente hinaus gefährden.
  • CVE-2026-34265: Im ABAP-Anwendungsserver von SAP NetWeaver kann ein nicht authentifizierter Angreifer Fehler bei der Analyse des DIAG-Protokolls ausnutzen, was zu Speicherbeschädigung führt. Dies könnte vertrauliche Systeminformationen offenbaren oder zu einem Absturz führen, was die Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigt.
  • CVE-2026-44758: In SAP Manufacturing Integration and Intelligence (MII) kann ein Angreifer mit hohen Rechten speziell gestaltete Daten an betroffene Funktionen senden, die keine ausreichende Validierung durchführen. Die Ausnutzung würde die Ausführung von beliebigen Befehlen im Betriebssystem ermöglichen und die Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung gefährden.

Empfehlungen zur Anwendung des Sicherheitsupdates von SAP

SAP empfiehlt den Kunden, ihr Support-Portal zu besuchen und die verfügbaren Patches anzuwenden, um ihre Umgebungen zu schützen. Das im August 2026 veröffentlichte Sicherheitsupdate von SAP sollte vorrangig implementiert werden, um die identifizierten Schwachstellen zu beheben.

Kontext und Informationsquelle

Die Mitteilung wurde von INCIBE-CERT veröffentlicht, basierend auf den offiziellen Berichten von SAP zum Security Patch Day im August 2026. Die ursprüngliche Quelle enthält die vollständige Liste der Schwachstellen, die zugewiesenen CVE-Codes und die betroffenen Versionen.

Das offizielle Dokument kann im Newsletter von INCIBE-CERT eingesehen werden.

Geprüft von
Veröffentlicht: 18.08.2026. Inhalt nach Kriterien für Erfahrung, Autorität und Vertrauenswürdigkeit (E-E-A-T) geprüft.
Verantwortungsvoller Einsatz von KI
Dieser Artikel kann KI Werkzeuge zur Unterstutzung von Struktur, Bearbeitung, Ubersetzung oder Prufung genutzt haben. Redaktionelle Verantwortung und Endprufung liegen bei Toni Berraquero. KI Richtlinie ansehen
Foto von Toni
Autor des Artikels
Toni Berraquero

Toni Berraquero trainiert seit dem 12. Lebensjahr und hat Erfahrung in Einzelhandel, privatem Sicherheitsdienst, Ecommerce, Digitalmarketing, Marktplätzen, Automatisierung und Business-Tools.

Tonis Profil ansehen

☕ Wenn dir das wirklich geholfen hat…

Du kannst das Projekt unterstützen oder diesen Artikel mit einem Klick teilen. Wenigstens hat este bloque un propósito real.