SAP Security Patch Day
Az SAP augusztusi Security Patch Day keretében 28 új biztonsági javítást, 1 GitHub Security Advisoryt és 2 korábban kiadott javítás frissítését tette közzé. A legsúlyosabb hibák a SAP Commerce Cloudot érintik, a CVE-2026-52665 (CVSS 9,9) egy hitelesítés nélküli tetszőleges fájlolvasási sérülékenység, míg a CVE-2026-52666 (CVSS 9,1) egy LFI hiba.
A két sérülékenység együttes kihasználásával a támadó teljesen kompromittálhatja a Commerce Cloud környezetet, mivel a fájlolvasással megszerzett érzékeny konfigurációs adatok és hitelesítő adatok felhasználhatók az LFI kihasználásához és végül RCE kihasználásához.
Az augusztusi csomag azonban nem csak a Commerce Cloudot érinti. Az SAP összesen öt kritikus és kilenc High Priority biztonsági javítást adott ki. Több magas kockázatú sérülékenységet javítottak a SAP MII komponensben, emellett hibákat foltoztak többek között az SAP NetWeaver, SAP BusinessObjects, SAP S/4HANA, SAP BTP és más vállalati termékek esetében is. Az SAP minden érintett szervezet számára azt javasolja, hogy a HotNews és High Priority javításokat haladéktalanul telepítsék, különösen az internet felől elérhető rendszereken.