SAP در Rahmen یامنههای امنیتی ماهانه ژوئیه ۲۰۲۶، آپدیتهای حیاتی برای رفع چندین آسیبپذیری با شدت بالا منتشر کرد. مهمترین آن، باگ CVE-2026-44747 با امتیاز CVSS ۹.۹ در SAP NetWeaver Application Server ABAP است که میتواند منجر به دسترسی غیرمجاز، تغییر دادهها یا عدم دسترسی سیستم شود.
جزئیات آسیبپذیری بحرانی CVE-2026-44747
این آسیبپذیری از نوع نوشتن خارج از محدوده (Out-of-bounds Write) است که به مهاجم احراز هویت شده اجازه میدهد از خطاهای منطقی در مدیریت حافظه سوءاستفاده کرده و باعث خرابی حافظه (Memory Corruption) شود. تأثیرات احتمالی شامل:
- دسترسی غیرمجاز به دادههای حساس
- تغییر یا حذف اطلاعات
- عدم دسترسیپذیری سیستم (DoS)
راهکار موقت و توصیه Onapsis
شرکت امنیتی Onapsis راهکاری موقت برای کاهش ریسک پیشنهاد کرده: غیرفعال کردن تمام گرههای ICF با ویژگی خاص در تراکنش SICF. با این حال، این راهکار باعث غیرفعال شدن SAP GUI برای HTML میشود و برای تمام مشتریان قابل اجرا نیست. توصیه قوی: نصب نسخه کرنل ABAP پچگرفته شده.
سایر آسیبپدیریهای حیاتی اصلاح شده
CVE-2026-27690 (CVSS 9.1) - قاچاق درخواست/پاسخ HTTP
این باگ در استقرارهای SAP Approuter در محیطهای غیر Cloud Foundry وجود دارد. مهاجم احراز هویت نشده میتواند با ارسال درخواست HTTP خاص، باعث ناهمگامسازی درخواست-پاسخ (HTTP Request Smuggling) شود که منجر به افشای پاسخ کاربران و حملات انکار سرویس میگردد.
CVE-2026-44761 (CVSS 9.1) - اعتبار پیشفرض در SAP Commerce Cloud
این آسیبپذیری ناشی از کلاینت نمونه OAuth 2.0 با اعتبارهای سختکد شده است که در اسکریپتهای پیکربندی نمونه SAP Help Portal ارائه شده بودند. اگر مشتری این اسکریپت را در محیط تولید اجرا کرده و کلاینت نمونه را نگه داشته باشد، مهاجم میتواند:
- از اعتبارهای شناختهشده برای دریافت توکن دسترسی معتبر استفاده کند
- APIهای خاص را برای خواندن و تغییر دادهها فراخوانی نماید
- تأثیر بالا بر محرمانهبودنی (Confidentiality) و یکپارچگی (Integrity) داشته باشد
اقدامات پیشگیرانه برای مشتریان
Onapsis تأکید میکند که مشتریانی که کلاینت نمونه را حذف کردهاند یا مخفی (Secret) را با مقدار قوی و منحصر به فرد جایگزین کردهاند تحت تأثیر این باگ نیستند. اقدامات توصیه شده:
- حسابرسی محیطهای تولید برای وجود کلاینت OAuth 2.0 آسیبپذیر
- حذف فوری کلاینت نمونه در صورت وجود
- اعمال یامنههای امنیتی SAP بهمحض امکان
تا لحظه انتشار این خبر، هیچ شاهدی از سوءاستفاده در محیط واقعی (In-the-wild Exploitation) وجود ندارد، اما اعمال آپدیتها برای حفظ وضعیت امنیتی بهینه ضروری است.





