2 дня назад
SAP предупредила о максимальной уязвимости OVERPASS в ядре SAP Kernel
SAP закрыла 20 уязвимостей в сентябрьских обновлениях безопасности за 2026 год. Среди них оказалась критическая ошибка переполнения памяти в коде SAP Kernel, которую исследователи Onapsis назвали OVERPASS. Ещё по теме: Проблема получила идентификатор CVE-2026-44756. Она связана с ошибкой buffer overflow в библиотеке обработки Extended Passport Protocol, а при успешной атаке позволяет непривилегированному злоумышленнику выполнять команды на уязвимом SAP-хосте с административными правами и получить полный контроль над процессами SAP и бизнес-данными...