← Voltar ao blog

SAP corrige falha crítica no NetWeaver ABAP com pontuação CVSS 9,9

A SAP lançou atualizações de segurança de julho de 2026 que corrigem uma falha crítica de corrupção de memória no NetWeaver ABAP. A vulnerabilidade pode permitir exposição ou modificação de dados por atacantes autenticados.

TL;DR

  • A SAP lançou correções para múltiplas vulnerabilidades em sua atualização de julho de 2026.
  • CVE-2026-44747 é uma falha de escrita fora dos limites com CVSS 9,9 no NetWeaver ABAP.
  • Um atacante autenticado pode explorá-la para corromper memória e acessar ou modificar dados.
  • Organizações que usam SAP NetWeaver devem aplicar as atualizações imediatamente.
  • Essa falha destaca a importância de manter aplicações corporativas atualizadas.

A SAP divulgou correções de segurança críticas como parte de seu ciclo de atualizações de julho de 2026, resolvendo diversas vulnerabilidades em sua suíte de softwares corporativos. Entre elas está um problema grave de corrupção de memória no SAP NetWeaver Application Server ABAP, que pode ser explorado por atacantes autenticados para comprometer a integridade dos dados.

A mais crítica dessas falhas, identificada como CVE-2026-44747, possui uma pontuação CVSS de 9,9, indicando um risco severo para organizações que executam sistemas não corrigidos. Sua exploração pode levar ao acesso ou manipulação não autorizada de dados, tornando essencial a aplicação imediata de correções nos ambientes afetados.

Detalhes da Vulnerabilidade

  • CVE-2026-44747 é uma vulnerabilidade de escrita fora dos limites que afeta o SAP NetWeaver AS ABAP.
  • Ela se origina de um gerenciamento inadequado de memória, permitindo corrupção quando explorada.
  • Um atacante autenticado pode explorar erros lógicos para executar código arbitrário ou manipular dados.
  • A falha recebeu uma pontuação CVSS de 9,9 devido ao seu potencial de impacto e facilidade de exploração.

Impacto e Recomendações

  • Organizações que utilizam SAP NetWeaver ABAP estão em risco caso não apliquem a correção.
  • Os atacantes precisam de credenciais válidas, mas podem escalar privilégios ou extrair dados sensíveis.
  • A SAP recomenda aplicar imediatamente os patches de segurança de julho de 2026.
  • Empresas devem auditar seus ambientes SAP em busca de sistemas expostos ou mal configurados.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

SAP corrige falha crítica no NetWeaver ABAP com pontuação CVSS 9,9 — Agent Breach Blog | Agent Breach