SAP در Rahmen یامنه‌های امنیتی ماهانه ژوئیه ۲۰۲۶، آپدیت‌های حیاتی برای رفع چندین آسیب‌پذیری با شدت بالا منتشر کرد. مهم‌ترین آن، باگ CVE-2026-44747 با امتیاز CVSS ۹.۹ در SAP NetWeaver Application Server ABAP است که می‌تواند منجر به دسترسی غیرمجاز، تغییر داده‌ها یا عدم دسترسی سیستم شود.

جزئیات آسیب‌پذیری بحرانی CVE-2026-44747

این آسیب‌پذیری از نوع نوشتن خارج از محدوده (Out-of-bounds Write) است که به مهاجم احراز هویت شده اجازه می‌دهد از خطاهای منطقی در مدیریت حافظه سوءاستفاده کرده و باعث خرابی حافظه (Memory Corruption) شود. تأثیرات احتمالی شامل:

  • دسترسی غیرمجاز به داده‌های حساس
  • تغییر یا حذف اطلاعات
  • عدم دسترسی‌پذیری سیستم (DoS)

راهکار موقت و توصیه Onapsis

شرکت امنیتی Onapsis راهکاری موقت برای کاهش ریسک پیشنهاد کرده: غیرفعال کردن تمام گره‌های ICF با ویژگی خاص در تراکنش SICF. با این حال، این راهکار باعث غیرفعال شدن SAP GUI برای HTML می‌شود و برای تمام مشتریان قابل اجرا نیست. توصیه قوی: نصب نسخه کرنل ABAP پچ‌گرفته شده.

سایر آسیب‌پدیری‌های حیاتی اصلاح شده

CVE-2026-27690 (CVSS 9.1) - قاچاق درخواست/پاسخ HTTP

این باگ در استقرارهای SAP Approuter در محیط‌های غیر Cloud Foundry وجود دارد. مهاجم احراز هویت نشده می‌تواند با ارسال درخواست HTTP خاص، باعث ناهمگام‌سازی درخواست-پاسخ (HTTP Request Smuggling) شود که منجر به افشای پاسخ کاربران و حملات انکار سرویس می‌گردد.

CVE-2026-44761 (CVSS 9.1) - اعتبار پیش‌فرض در SAP Commerce Cloud

این آسیب‌پذیری ناشی از کلاینت نمونه OAuth 2.0 با اعتبارهای سخت‌کد شده است که در اسکریپت‌های پیکربندی نمونه SAP Help Portal ارائه شده بودند. اگر مشتری این اسکریپت را در محیط تولید اجرا کرده و کلاینت نمونه را نگه داشته باشد، مهاجم می‌تواند:

  • از اعتبارهای شناخته‌شده برای دریافت توکن دسترسی معتبر استفاده کند
  • API‌های خاص را برای خواندن و تغییر داده‌ها فراخوانی نماید
  • تأثیر بالا بر محرمانه‌بودنی (Confidentiality) و یکپارچگی (Integrity) داشته باشد

اقدامات پیشگیرانه برای مشتریان

Onapsis تأکید می‌کند که مشتریانی که کلاینت نمونه را حذف کرده‌اند یا مخفی (Secret) را با مقدار قوی و منحصر به فرد جایگزین کرده‌اند تحت تأثیر این باگ نیستند. اقدامات توصیه شده:

  1. حسابرسی محیط‌های تولید برای وجود کلاینت OAuth 2.0 آسیب‌پذیر
  2. حذف فوری کلاینت نمونه در صورت وجود
  3. اعمال یامنه‌های امنیتی SAP به‌محض امکان

تا لحظه انتشار این خبر، هیچ شاهدی از سوءاستفاده در محیط واقعی (In-the-wild Exploitation) وجود ندارد، اما اعمال آپدیت‌ها برای حفظ وضعیت امنیتی بهینه ضروری است.