// HEISE ONLINE — CYBERSECURITY
Patchday: SAP Commerce Cloud komplett kompromittierbar
SAP schließt in seinem Softwareproduktportfolio mehrere unter anderem kritische Sicherheitslücken.
Angreifer können Business-Software von SAP attackieren und so etwa die volle Kontrolle über Commerce-Cloud-Instanzen erlangen. Dagegen stehen nun Sicherheits-Updates zum Download bereit.
Im Beitrag der SAP-Entwickler zum Patchday listet der Softwarehersteller 40 CVE-Nummern zu inzwischen geschlossenen Schwachstellen auf. Davon sind vier Lücken als „kritisch“ eingestuft. So können Angreifer ohne Authentifizierung etwa Commerce Cloud attackieren und aufgrund von nicht ausreichenden Überprüfungen Schadcode ausführen. Diese Schwachstelle (CVE-2026-58231) weist den maximalen CVSS-Score 10 von 10 auf.
Manufacturing Integration and Intelligence ist über zwei Schadcode-Lücken (CVE-2026-44772, CVE-2026-44758) angreifbar. Das erfolgreiche Ausnutzen einer Schwachstelle (CVE-2026-34265) in Application Server ABAP for SAP NetWeaver and ABAP Platform kann zu Abstürzen führen.
Ferner haben sich die SAP-Entwickler noch um Sicherheitsprobleme in unter anderem ABAP Platform, BusinessObjects Business Intelligence und Social Intelligence gekümmert. An diesen Stellen können etwa unbefugte Zugriffe auf sensible Daten stattfinden. Es kann aber auch Schadcode auf Systeme gelangen.
Weiterführende Information zu den gepatchten Versionen finden SAP-Kunden im Support-Portal.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.