新聞

9月8日SAP發布本月例行更新(Security Patch Day),修補19個資安弱點,並更新一則資安公告的內容。從危險程度來看,重大等級與高風險各有4個,中度風險有10個,低風險漏洞1個。根據CVSS嚴重程度評分,最危險的是記憶體中斷漏洞CVE-2026-44756,CVSS評分達到滿分10分,影響Extended Passport(EPP),未通過身分驗證的攻擊者可在特定情境下,利用含有惡意EPP標頭的特製請求觸發漏洞,有可能引起未定義的行為,或是造成程式異常終止。

其餘3個重大等級的漏洞,有兩個存在於NetWeaver,其中CVE-2026-58240位於Message Server元件,為缺乏身分驗證檢查造成的問題,CVSS評分為9.8;另一個弱點CVE-2026-66768出現在SAP GUI for Java,為存取控制不當造成,評分為9.0。最後一個弱點存在SAP Cloud Application Programming Model(CAP),為跨租戶應用程式的憑證洩露問題,該漏洞登記為CVE-2026-76969,CVSS分數為9.4。