Aggiornamento di sicurezza critico di SAP pubblicato ad agosto 2026
Il 12 agosto 2026, SAP ha rilasciato un aggiornamento di sicurezza che affronta 29 vulnerabilità in diversi prodotti. L'informazione è stata diffusa da INCIBE-CERT, identificando quattro vulnerabilità con gravità critica. Questo aggiornamento di sicurezza SAP è rilevante per gli utenti e gli amministratori dei sistemi SAP.
Prodotti interessati dall'aggiornamento di sicurezza SAP
Le vulnerabilità interessano un'ampia gamma di prodotti SAP, tra cui SAP Commerce Cloud (Data Hub Adapter), SAP Manufacturing Integration and Intelligence, SAP NetWeaver e ABAP Platform, SAP BusinessObjects Business Intelligence Platform, SAP Business AI Platform, SAPUI5 e SAP S/4 HANA, tra gli altri. Le versioni compromesse includono da SAP NetWeaver 7.22 a 9.19, e SAP Commerce Cloud COM_CLOUD 2211, oltre a numerose versioni specifiche dettagliate da SAP.
Descrizione delle vulnerabilità critiche
- CVE-2026-58231: Riguarda SAP Commerce Cloud. Un attaccante non autenticato potrebbe abusare di un client di autenticazione predefinito e inviare dati appositamente progettati a funzioni senza una valida verifica. Questo potrebbe consentire l'esecuzione di codice arbitrario e compromettere componenti interni, influenzando la riservatezza, l'integrità e la disponibilità dell'applicazione.
- CVE-2026-44772: Corregge una vulnerabilità in un servlet che consente a un attaccante con privilegi bassi di inviare input progettati affinché l'applicazione recuperi e processi contenuti controllati dall'attaccante da una fonte esterna. La sua sfruttamento potrebbe consentire l'esecuzione di comandi arbitrari sull'host sottostante e compromettere risorse oltre il componente interessato.
- CVE-2026-34265: Nel server di applicazioni ABAP di SAP NetWeaver, un attaccante non autenticato può sfruttare errori nell'analisi del protocollo DIAG, causando corruzione della memoria. Questo potrebbe rivelare informazioni riservate del sistema o causarne il crash, influenzando la riservatezza, l'integrità e la disponibilità.
- CVE-2026-44758: In SAP Manufacturing Integration and Intelligence (MII), un attaccante con alti privilegi può inviare dati appositamente progettati a funzionalità interessate che non effettuano una valida verifica. Lo sfruttamento consentirebbe di eseguire comandi arbitrari nel sistema operativo, influenzando la riservatezza, l'integrità e la disponibilità dell'applicazione.
Raccomandazioni per l'applicazione dell'aggiornamento di sicurezza SAP
SAP raccomanda ai clienti di visitare il proprio portale di supporto e applicare le patch disponibili per proteggere i propri ambienti. L'aggiornamento di sicurezza SAP pubblicato ad agosto 2026 deve essere implementato con priorità per correggere le vulnerabilità identificate.
Contesto e fonte delle informazioni
Il avviso è stato pubblicato da INCIBE-CERT basandosi sui rapporti ufficiali di SAP relativi al Security Patch Day di agosto 2026. La fonte originale include l'elenco completo delle vulnerabilità, i codici CVE assegnati e le versioni interessate.
Il documento ufficiale può essere consultato nel bollettino di INCIBE-CERT.
Pubblicato: 18/08/2026. Contenuto verificato secondo criteri di esperienza, autorevolezza e affidabilità (E-E-A-T).
Questo articolo puo aver usato strumenti di intelligenza artificiale come supporto per struttura, editing, traduzione o revisione. La responsabilita editoriale e la revisione finale restano di Toni Berraquero. Vedi politica IA
Puoi sostenere il progetto o condividere questo articolo con un clic. Almeno qui c’è un’azione utile vera.