Atualização de segurança crítica da SAP publicada em agosto de 2026
No dia 12 de agosto de 2026, a SAP lançou uma atualização de segurança que aborda 29 vulnerabilidades em múltiplos produtos. A informação foi divulgada pelo INCIBE-CERT, identificando quatro vulnerabilidades com severidade crítica. Esta atualização de segurança da SAP é relevante para os utilizadores e administradores de sistemas SAP.
Produtos afetados pela atualização de segurança da SAP
As vulnerabilidades afetam uma ampla gama de produtos SAP, entre eles SAP Commerce Cloud (Data Hub Adapter), SAP Manufacturing Integration and Intelligence, SAP NetWeaver e ABAP Platform, SAP BusinessObjects Business Intelligence Platform, SAP Business AI Platform, SAPUI5 e SAP S/4 HANA, entre outros. As versões comprometidas incluem desde SAP NetWeaver 7.22 até 9.19, e SAP Commerce Cloud COM_CLOUD 2211, além de numerosas versões específicas detalhadas pela SAP.
Descrição das vulnerabilidades críticas
- CVE-2026-58231: Afeta o SAP Commerce Cloud. Um atacante não autenticado poderia abusar de um cliente de autenticação padrão e enviar dados especialmente projetados a funções sem a validação suficiente. Isso poderia permitir a execução de código arbitrário e comprometer componentes internos, afetando a confidencialidade, integridade e disponibilidade da aplicação.
- CVE-2026-44772: Corrige uma vulnerabilidade em um servlet que permite a um atacante com privilégios baixos enviar entradas projetadas para que a aplicação recupere e processe conteúdo controlado pelo atacante a partir de uma fonte externa. Sua exploração poderia permitir a execução de comandos arbitrários no host subjacente e comprometer recursos além do componente afetado.
- CVE-2026-34265: No servidor de aplicações ABAP do SAP NetWeaver, um atacante não autenticado pode explorar erros na análise do protocolo DIAG, provocando corrupção de memória. Isso poderia revelar informações confidenciais do sistema ou causar sua queda, afetando a confidencialidade, integridade e disponibilidade.
- CVE-2026-44758: No SAP Manufacturing Integration and Intelligence (MII), um atacante com altos privilégios pode enviar dados especialmente projetados a funcionalidades afetadas que não realizam validação suficiente. A exploração permitiria executar comandos arbitrários no sistema operativo, afetando a confidencialidade, integridade e disponibilidade da aplicação.
Recomendações para a aplicação da atualização de segurança da SAP
A SAP recomenda aos clientes visitar o seu portal de suporte e aplicar os patches disponíveis para proteger os seus ambientes. A atualização de segurança da SAP publicada em agosto de 2026 deve ser implementada prioritariamente para corrigir as vulnerabilidades identificadas.
Contexto e fonte da informação
O aviso foi publicado pelo INCIBE-CERT com base nos relatórios oficiais da SAP correspondentes ao Security Patch Day de agosto de 2026. A fonte original inclui a lista completa de vulnerabilidades, os códigos CVE atribuídos e as versões afetadas.
O documento oficial pode ser consultado no boletim do INCIBE-CERT.
Publicado: 18/08/2026. Conteúdo verificado com critérios de experiência, autoridade e fiabilidade (E-E-A-T).
Este artigo pode ter usado ferramentas de inteligencia artificial como apoio para estrutura, edicao, traducao ou revisao. A responsabilidade editorial e a revisao final continuam a ser de Toni Berraquero. Ver politica de IA
Podes apoiar o projeto ou partilhar este artigo com um clique. Pelo menos aqui há uma ação útil de verdade.