SAP schließt 16 Sicherheitslücken, darunter drei kritische Schwachstellen
KI-generierter Inhalt. Die Überschrift, die Analyse, die kritischen Fragen und das Symbolbild wurden KI-gestützt erstellt oder bearbeitet und redaktionell-technisch geprüft. Die Veröffentlichung informiert über Themen von öffentlichem Interesse. Inhalte können trotzdem Fehler enthalten. Maßgeblich bleibt die Originalquelle Heise online. Bitte lesen Sie die Transparenzhinweise.
Thema der Originalnachricht von Heise online
SAP hat im Juli 2026 insgesamt 16 neue Sicherheitsnotizen veröffentlicht. Drei dieser Lücken werden als kritisches Risiko eingestuft und betreffen die Produkte SAP NetWeaver Application Server ABAP, SAP Approuter und SAP Commerce Cloud. Die kritischste Schwachstelle (CVE-2026-44747) mit einer.
Analyse der Originalnachricht von Heise online
SAP hat im Juli 2026 insgesamt 16 neue Sicherheitsnotizen veröffentlicht. Drei dieser Lücken werden als kritisches Risiko eingestuft und betreffen die Produkte SAP NetWeaver Application Server ABAP, SAP Approuter und SAP Commerce Cloud.
Die kritischste Schwachstelle (CVE-2026-44747) mit einer CVSS-Bewertung von 9.9 liegt in der Speicherverwaltung des NetWeaver Application Server ABAP vor. Sie ermöglicht Angreifern unbefugten Datenzugriff oder Denial-of-Service. Weitere kritische Lücken erlauben das Einschleusen von HTTP-Anfragen im SAP Approuter (CVE-2026-27690) sowie den Zugriff auf ein öffentlich dokumentiertes Beispiel-Konto in der SAP Commerce Cloud (CVE-2026-44761).
Hoch bewertete Schwachstellen (CVSS bis 8.8) finden sich in der SAP Integration Suite, dem SAProuter unter Windows, dem SAP NetWeaver Application Server Java und dem Apache-Tomcat-Server der Commerce Cloud. Zudem…
Kritische Fragen zur Originalquelle
- Welche CVE-Nummer hat die höchste CVSS-Bewertung in diesem Patchday?
CVE-2026-44747 mit einer Bewertung von 9.9. - Wie viele Sicherheitslücken wurden im Juli-Patchday insgesamt behoben?
Es wurden 16 neue Sicherheitsnotizen veröffentlicht. - Welches Produkt ist von der Schwachstelle CVE-2026-44761 betroffen?
Die SAP Commerce Cloud, aufgrund eines öffentlich dokumentierten Beispiel-Kontos für den OAuth2-Client. - Wie viele kritische Lücken befanden sich im Vergleich zum Juni-Patchday?
Im Juli waren es drei kritische Lücken, im Juni ebenfalls drei von insgesamt 15 behobenen Schwachstellen.
Quellenangabe
Nachrichtenparameter
- Kategorie
- Welt
- Prioritaet
- normal
- Bestaetigungsgrad
- Quelle geprüft
- Risiko
- mittel
- Region
- global
- Laenge
- kurz
Transparenz
Die Bildgenerierung erfolgte mit einer KI. Es wurde folgender KI-generierter Bildprompt verwendet:
Photorealistic 16:9 editorial news image. SAP software interface Office or computer lab environment Technology, software, business applications computer screen. Text-free, logo-free, no named people, no identifiable faces.
Der Prompt wurde mit dem KI-Agenten L erstellt