تصحيحات SAP لثغرة خطيرة في NetWeaver ABAP قد تؤدي إلى كشف أو تعديل البيانات
تحليل الذكاء الاصطناعي
مُولّد آلياًأصدرت SAP تصحيحات أمنية لثغرة حرجة في NetWeaver ABAP (CVE-2026-44747) تسمح للمهاجمين المصادقين بتسبب تلف في الذاكرة قد يؤدي إلى كشف أو تعديل البيانات.
ما الذي حدث؟
أصدرت SAP تصحيحات أمنية لمعالجة ثغرة حرجة في NetWeaver ABAP (CVE-2026-44747). الثغرة تسمح للمهاجمين الذين لديهم صلاحية المصادقة بتسبب تلف في الذاكرة، مما قد يؤدي إلى كشف أو تعديل البيانات بشكل غير مصرح به.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على أنظمة SAP NetWeaver ABAP، خاصة النسخ غير المحدثة. يمكن للمهاجمين المصادقين استغلالها لتنفيذ عمليات ضارة داخل النظام.
المخاطر
- كشف البيانات الحساسة المخزنة في أنظمة SAP
- تعديل البيانات أو إتلافها بشكل غير مصرح به
- تنفيذ كود على الخادم (RCE) في ظل ظروف معينة
- انتهاك سلامة البيانات والأنظمة الحيوية
الخطوات الموصى بها
- 1تطبيق تصحيحات SAP فوراً للنظم المتأثرة
- 2تقييم تأثير الثغرة على الأنظمة الحيوية
- 3مراجعة سجلات المصادقة والوصول غير المعتاد
- 4تقييم صلاحيات المستخدمين الحاليين
- 5مراقبة نشاط الشبكة بحثًا عن أي مؤشرات للاستغلال
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة معروفة وتتطلب إدارة فورية
تطبيق التصحيحات فوراً وتقييم التأثير
الكشف عن الاستغلاف المحتمل للثغرة
مراقبة السجلات بحثًا عن أنشطة مشبوهة
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرة الحرجة تتطلب إدارة فورية
تطبيق التصحيحات وتقييم المخاطر
الكشف عن الاستغلال المحتمل للثغرة
مراقبة السجلات بحثًا عن أنشطة مشبوهة
NIST CSF 2.0
إجراء مطلوبالثغرة الحرجة تتقييم فوري
تقييم تأثير الثغرة على الأصول
الثغرة تتطلب تصحيحات فورية
تطبيق تصحيحات SAP فوراً
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.