كل الأخبار
The Hacker News2026-07-14

تصحيحات SAP لثغرة خطيرة في NetWeaver ABAP قد تؤدي إلى كشف أو تعديل البيانات

أصدرت SAP تحديثات أمنية لسد ثغرة حرجة في NetWeaver ABAP (CVE-2026-44747) تسمح للمهاجمين المصادقين بتسبب تلف في الذاكرة قد يؤدي إلى كشف أو تعديل البيانات.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت SAP تصحيحات أمنية لثغرة حرجة في NetWeaver ABAP (CVE-2026-44747) تسمح للمهاجمين المصادقين بتسبب تلف في الذاكرة قد يؤدي إلى كشف أو تعديل البيانات.

ما الذي حدث؟

أصدرت SAP تصحيحات أمنية لمعالجة ثغرة حرجة في NetWeaver ABAP (CVE-2026-44747). الثغرة تسمح للمهاجمين الذين لديهم صلاحية المصادقة بتسبب تلف في الذاكرة، مما قد يؤدي إلى كشف أو تعديل البيانات بشكل غير مصرح به.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على أنظمة SAP NetWeaver ABAP، خاصة النسخ غير المحدثة. يمكن للمهاجمين المصادقين استغلالها لتنفيذ عمليات ضارة داخل النظام.

المخاطر

  • كشف البيانات الحساسة المخزنة في أنظمة SAP
  • تعديل البيانات أو إتلافها بشكل غير مصرح به
  • تنفيذ كود على الخادم (RCE) في ظل ظروف معينة
  • انتهاك سلامة البيانات والأنظمة الحيوية

الخطوات الموصى بها

  1. 1تطبيق تصحيحات SAP فوراً للنظم المتأثرة
  2. 2تقييم تأثير الثغرة على الأنظمة الحيوية
  3. 3مراجعة سجلات المصادقة والوصول غير المعتاد
  4. 4تقييم صلاحيات المستخدمين الحاليين
  5. 5مراقبة نشاط الشبكة بحثًا عن أي مؤشرات للاستغلال

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة معروفة وتتطلب إدارة فورية

تطبيق التصحيحات فوراً وتقييم التأثير

2-12مراقبة سجلّات الأحداث

الكشف عن الاستغلاف المحتمل للثغرة

مراقبة السجلات بحثًا عن أنشطة مشبوهة

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

الثغرة الحرجة تتطلب إدارة فورية

تطبيق التصحيحات وتقييم المخاطر

3.3.14مراقبة الأحداث

الكشف عن الاستغلال المحتمل للثغرة

مراقبة السجلات بحثًا عن أنشطة مشبوهة

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الثغرة الحرجة تتقييم فوري

تقييم تأثير الثغرة على الأصول

PR.PS-02إدارة التحديثات

الثغرة تتطلب تصحيحات فورية

تطبيق تصحيحات SAP فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

SAPNetWeaver ABAPout-of-bounds writememory corruptiondata exposureCVE-2026-44747
اقرأ المصدر الأصلي