Mise à jour de sécurité critique de SAP publiée en août 2026
Le 12 août 2026, SAP a lancé une mise à jour de sécurité qui traite 29 vulnérabilités dans plusieurs produits. L'information a été diffusée par INCIBE-CERT, identifiant quatre vulnérabilités de gravité critique. Cette mise à jour de sécurité SAP est pertinente pour les utilisateurs et les administrateurs de systèmes SAP.
Produits affectés par la mise à jour de sécurité SAP
Les vulnérabilités affectent une large gamme de produits SAP, notamment SAP Commerce Cloud (Data Hub Adapter), SAP Manufacturing Integration and Intelligence, SAP NetWeaver et ABAP Platform, SAP BusinessObjects Business Intelligence Platform, SAP Business AI Platform, SAPUI5 et SAP S/4 HANA, entre autres. Les versions compromises incluent SAP NetWeaver 7.22 à 9.19, et SAP Commerce Cloud COM_CLOUD 2211, ainsi que de nombreuses versions spécifiques détaillées par SAP.
Description des vulnérabilités critiques
- CVE-2026-58231 : Affecte SAP Commerce Cloud. Un attaquant non authentifié pourrait abuser d'un client d'authentification par défaut et envoyer des données spécialement conçues à des fonctions sans validation suffisante. Cela pourrait permettre l'exécution de code arbitraire et compromettre des composants internes, affectant la confidentialité, l'intégrité et la disponibilité de l'application.
- CVE-2026-44772 : Corrige une vulnérabilité dans un servlet qui permet à un attaquant avec des privilèges faibles d'envoyer des entrées conçues pour que l'application récupère et traite du contenu contrôlé par l'attaquant depuis une source externe. Son exploitation pourrait permettre l'exécution de commandes arbitraires sur l'hôte sous-jacent et compromettre des ressources au-delà du composant affecté.
- CVE-2026-34265 : Sur le serveur d'applications ABAP de SAP NetWeaver, un attaquant non authentifié peut exploiter des erreurs dans l'analyse du protocole DIAG, provoquant une corruption de mémoire. Cela pourrait révéler des informations confidentielles du système ou provoquer son effondrement, affectant la confidentialité, l'intégrité et la disponibilité.
- CVE-2026-44758 : Dans SAP Manufacturing Integration and Intelligence (MII), un attaquant avec des privilèges élevés peut envoyer des données spécialement conçues à des fonctionnalités affectées qui ne réalisent pas de validation suffisante. L'exploitation permettrait d'exécuter des commandes arbitraires sur le système d'exploitation, affectant la confidentialité, l'intégrité et la disponibilité de l'application.
Recommandations pour l'application de la mise à jour de sécurité SAP
SAP recommande à ses clients de visiter son portail de support et d'appliquer les correctifs disponibles pour protéger leurs environnements. La mise à jour de sécurité SAP publiée en août 2026 doit être mise en œuvre en priorité pour corriger les vulnérabilités identifiées.
Contexte et source de l'information
L'avis a été publié par INCIBE-CERT sur la base des rapports officiels de SAP concernant le Security Patch Day d'août 2026. La source originale comprend la liste complète des vulnérabilités, les codes CVE attribués et les versions affectées.
Le document officiel peut être consulté dans le bulletin d'INCIBE-CERT.
Publié: 18/08/2026. Contenu vérifié selon des critères d’expérience, d’autorité et de fiabilité (E-E-A-T).
Cet article peut avoir utilise des outils IA comme soutien pour la structure, edition, traduction ou relecture. La responsabilite editoriale et la relecture finale restent celles de Toni Berraquero. Voir la politique IA
Tu peux soutenir le projet ou partager cet article en un clic. Au moins ici, il y a une vraie sortie utile.