לא נמצא חיבור אינטרנט
ניוז קליק

SAP OVERPASS CVE-2026-44756: CVSS 10.0 Kernel RCE Explained

09/09/2026-15:33 09/09/2026-15:35 מחשבים וטכנולוגיה CyberSec Guru דיווח

SAP OVERPASS CVE-2026-44756: CVSS 10.0 Kernel RCE Explained
SAP’s September 2026 Security Patch Day includes two vulnerabilities that stand out from the rest: CVE-2026-44756, a maximum-severity CVSS 10.0 memory corruption flaw dubbed “OVERPASS,” and CVE-2026-58240 (codenamed “S4GET”), a critical authenticatio
סיכום מאמר
SAP עדכנה את יום התיקונים של ספטמבר 2026 עם שני פגמים קריטיים שדורשים תשומת לב מיידית: CVE‑2026‑44756, המכונה “OVERPASS”, הוא פגם פגיעות זיכרון ברמת הליבה עם ציון CVSS 10.0 המאפשר ביצוע קוד מרוחק (RCE) ללא אימות; ו‑CVE‑2026‑58240, המכונה “S4GET”, הוא פגם אימות קריטי שיכול לאפשר לתוקף לעקוף מנגנוני כניסה ולהרחיב הרשאות במערכות SAP. שני הפגמים משפיעים על גרסאות שונות של מוצרי SAP NetWeaver ו‑S/4HANA, ועלולים להוביל להשתלטות מלאה על השרתים, גניבת נתונים רגישים והשבתת שירותים. SAP פרסמה תיק
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא