SAP NetWeaver ABAP存在近滿分重大漏洞,可導致資料洩露與竄改

7月14日SAP發布本月例行更新(Security Patch Day),公布16項更新內容,其中修補3項重大等級的資安漏洞,根據CVSS風險評分,最危險的漏洞存在於SAP NetWeaver Application Server ABAP,編號登記為CVE-2026-44747,CVSS評分達到9.9(滿分10分),通過身分驗證的攻擊者可藉由記憶體管理邏輯錯誤,造成記憶體損毀,而能夠未經授權存取、竄改資料,或是導致系統無法使用。

另外兩個重大漏洞是CVE-2026-27690CVE-2026-44761,分別為程式庫SAP Approuter的HTTP請求走私弱點,以及SAP Commerce Cloud不安全的範例憑證造成的問題,CVSS評分皆為9.1。