SAP提醒注意满分“OVERPASS”内核漏洞

admin 2026-09-10 04:45:44 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: SAP在9月安全更新中修复20个漏洞,含两个严重漏洞:CVE-2026-44756(OVERPASS)为SAPKernel缓冲区溢出漏洞,可致未授权攻击者以管理员权限远程执行任意命令;CVE-2026-58240(S4GET)为NetWeaver消息服务器身份验证缺失漏洞,可致未认证攻击者完全控制SAP系统集群。超10000个互联网暴露系统面临风险,建议立即应用补丁。 综合评分: 85 文章分类: 漏洞分析,漏洞预警,威胁情报


SAP 提醒注意满分 “OVERPASS” 内核漏洞

Sergiu Gatlan Sergiu Gatlan

代码卫士

2026年9月9日 13:34 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

SAP9月的安全更新中修复了多个产品中的总计20个漏洞,其中包括一个SAP Kernel代码中的满分内存损坏漏洞(CVE-2026-44756)

报送该漏洞的Onapsis公司的安全研究人员将其称为OVERPASS,其根源在于扩展护照协议 (EPP) 处理库中存在常见的缓冲区溢出弱点。成功利用该漏洞可使未授权威胁攻击者以管理员权限在易受攻击的SAP主机上运行任意命令,从而导致底层SAP进程和业务数据被完全攻陷。

该漏洞可通过SAP Internet通信管理器 (ICM) 进行利用。ICM是SAP应用服务器的网络组件,负责通过HTTP、HTTPS和SMTP将SAP系统(SAP NetWeaver应用服务器)连接到互联网。

根据Onapsis公司的估计,超过10000个面向互联网的SAP系统使用了该易受攻击的组件,可能面临利用CVE-2026-44756漏洞的攻击风险。Onapsis公司的首席技术官JP Perez-Etchegoyen周二表示:“使用高保真指纹进行定向搜索,识别出超过10000个唯一的面向互联网的IP地址,这些地址展示了可从公共互联网访问的SAP Web界面,而且这个数字还是保守估计。它只统计了可通过HTTP访问的系统,并且实质上少计算了SAP Web Dispatcher,因为后者代理其后端,且在其根路径上不返回可区分的SAP横幅,这使得互联网范围的扫描器在归因上存在结构性困难。”

S4GET,SAP NetWeaver消息服务器中的逻辑漏洞

今天,SAP还修复了位于SAP NetWeaver消息服务器中的一个严重身份验证缺失漏洞 (CVE-2026-58240),被Onapsis研究实验室命名为“S4GET”。成功利用该漏洞可导致未认证攻击者访问整个SAP系统集群,并在网络中远程执行恶意负载和任意命令。Onapsis公司的安全研究员Pablo Artuso解释称:“该漏洞通过每个SAP GUI客户端都连接的同一公共端口触发,因此无法在不破坏最终用户登录的情况下通过防火墙隔离。利用该漏洞无需凭据、无需证书,也无需预先存在的错误配置。攻击一旦成功,可在集群中的每个应用服务器上以adm(运行SAP的操作系统级用户)身份实现完全远程代码执行。”

上个月,SAP修复了基于云的电子商务平台Commerce Cloud中的另一个满分的严重漏洞 (CVE-2026-58231),威胁情报公司Defused在该漏洞被修补后数天内就标记其已被活跃利用。

自2021年11月以来,美国网络安全和基础设施安全局 (CISA) 已将14个SAP安全漏洞添加到其已被积极利用的漏洞列表中,其中包括三个被勒索软件团伙滥用的漏洞。SAP是一家德国跨国软件公司,报告称2025财年总收入超过360亿欧元,为全球最大的100家公司中的99家提供服务。

代码卫士试用地址:https://sast.qianxin.com/

开源卫士试用地址:https://oss.qianxin.com/


推荐阅读

SAP 官方 npm 包受陷,被用于供应链攻击窃取凭据

SAP NetWeaver 出现新漏洞 无需登录即可接管服务器

SAP S/4HANA 中严重漏洞已遭在野利用

原文链接

https://www.bleepingcomputer.com/news/security/sap-warns-of-maximum-severity-overpass-kernel-vulnerability/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 Sergiu Gatlan Sergiu Gatlan《SAP 提醒注意满分 “OVERPASS” 内核漏洞》

评论:0   参与:  0