كل الأخبار
SecurityWeek2026-07-14

تصحيح SAP الثغرات الحرجة في NetWeaver وApprouter وCommerce Cloud

أصدرت SAP تصحيحات لثغرات حرجة تسمح للمهاجمين بالوصول إلى البيانات وتعديلها وتسبب في تعطيل الأنظمة وتزامن الطلبات والاستجابات.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت SAP تصحيحات لأخطاء حرجة في NetWeaver وApprouter وCommerce Cloud تسمح بالوصول للبيانات وتعديلها وتسبب تعطيل الأنظمة.

ما الذي حدث؟

أصدرت SAP تحديثات أمنية لسد ثغرات حرجة في منتجاتها NetWeaver وApprouter وCommerce Cloud. هذه الثغرات تسمح للمهاجمين بالوصول إلى البيانات وتعديلها، وتسبب تعطيل الأنظمة، وتؤدي إلى عدم تناسق الطلبات والاستجابات.

الجهات والأنظمة المتأثّرة

تتأثر أنظمة SAP NetWeaver، وApprouter، وCommerce Cloud. الثغرة تؤثر على جميع النسخ التي لم يتم تصحيحها، وتشمل قطاعات التجارة الإلكترونية والخدمات المالية والصناعات التي تعتمد على SAP.

المخاطر

  • وصول غير مصرح للبيانات الحساسة
  • تعديل أو تدمير البيانات
  • تعطيل الخدمات الحيوية
  • تنفيذ هجمات انتحال الهوية

الخطوات الموصى بها

  1. 1تقييم فوري للتأثر بالثغرات في بيئتك
  2. 2تطبيق التصحيحات فوراً على الأنظمة المتأثرة
  3. 3مراجعة سجلات الوصول للكشف عن أي نشاط مشبوه
  4. 4تحديث سياسات الأمان لتشمل هذه الثغرات
  5. 5إجراء تدريب للموظفين حول الثغرات الجديدة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرات الحرجة تتطلب إدارة فورية

تطبيق التصحيحات فوراً

2-13إدارة الحوادث

الاستعداد للتعامل مع أي هجمات محتملة

تحديث خطط الاستجابة

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرات الحرجة تتطلب إدارة فورية

تطبيق التصحيحات فوراً

3.3.15إدارة الحوادث

الاستعداد للتعامل مع أي هجمات محتملة

تحديث خطط الاستجابة

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرات الحرجة في أنظمة SAP

تقييم فوري للتأثر

PR.PS-02إدارة التحديثات

تطبيق التصحيحات بشكل فوري

تطبيق التحديثات فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

SAPNetWeaverApprouterCommerce Clouddata breachsystem unavailabilitydesynchronization
اقرأ المصدر الأصلي