كل الثغرات
حرجCVE-2026-44747

ثغرة في SAP NetWeaver Application Server ABAP

59
درجة الخطر
9.9
CVSS
0%
EPSS
CWE-787
التصنيف

الوصف

تسمح الثغرة للمهاجم المصادق عليه باستغلال أخطاء منطقية في إدارة الذاكرة لتسبب تلفاً في الذاكرة قد يؤدي إلى وصول أو تعديل غير مصرح به للبيانات أو عدم توفر النظام.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في SAP NetWeaver ABAP تسمح باستغلال أخطاء منطقية في إدارة الذاكرة لانتهاك البيانات وتوقف النظام.

ما الذي حدث؟

اكتشفت ثغرة أمنية حرجة في SAP NetWeaver Application Server ABAP تسمح للمهاجم المصادق له باستغلال أخطاء منطقية في إدارة الذاكرة. يمكن لهذه الثغرة أن تؤدي إلى تلف الذاكرة (memory corruption) مما يتيح للمهاجم الوصول غير المصرح به للبيانات، أو تعديلها، أو إيقاف النظام بالكامل.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على أنظمة SAP NetWeaver Application Server ABAP. النطاق الانتشار واسع حيث أن SAP تستخدم في قطاعات حيوية مثل المالية والصناعة والخدمات الحكومية.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: البحث عن نقاط الوصول المصادق لها في أنظمة SAP ABAP.
  2. استغلال: تنفيذ سلسلة إدخال تسبب في تلف الذاكرة عبر أخطاء إدارة الذاكرة.
  3. ترسيخ: استغلال تلف الذاكرة للوصول إلى بيانات حساسة أو تعديلها.
  4. تأثير: إيقاف النظام أو تعطيل الخدمات الحيوية.

الفريق الأزرق — الدفاع

  1. كشف: مراقبة سجلات النظام والعمليات غير المعتادة في أنظمة SAP ABAP.
  2. احتواء: عزل الأنظمة المصابة وتقييم نطاق الاختراق.
  3. معالجة: تطبيق التحديثات الأمنية وإعادة تشغيل الأنظمة المصابة.
  4. صلابة: تقييم إعدادات المصادقة وتطبيق تدابير إضافية.

المخاطر

  • انتهاك سرية البيانات الحساسة
  • تلف البيانات أو تعديلها بشكل غير مصرح به
  • إيقاف الخدمة (DoS) لنظام SAP الحيوي
  • تنفيذ كود على الخادم (RCE) محتمل

الخطوات الموصى بها

  1. 1تطبيق التحديثات الأمنية من SAP فوراً
  2. 2تقييم التهديدات الداخلية للمستخدمين المصادق لهم
  3. 3مراقبة سجلات النظام والعمليات غير المعتادة
  4. 4تقييم تأثير الثغرة على البيانات الحساسة
  5. 5تطبيق تدابير التخفيف المؤقتة إذا كان التحديث غير متوفر
  6. 6تحديث خطط الاستجابة للحوادث الأمنية

ربط الامتثال والضوابط

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

الثغرة تؤثر على أمن تطبيق SAP الأساسي

تطبيق التحديثات الأمنية فوراً

3.3.13إدارة الثغرات

تتطلب إدارة الثغرات الحرجة

تقييم وتصنيف الثغرة

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرات الحرجة

تقييم الثغرة وتأثيرها

PR.PS-02إدارة التحديثات

تطبيق التحديثات الأمنية

تثبيت التحديثات فوراً

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

إدارة الثغرات الحرجة

تقييم وتصحيح الثغرة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-14