Veille / Vulnérabilité
Vulnérabilité

SAP corrige une faille critique CVSS 9.9 dans NetWeaver ABAP pouvant exposer ou modifier des données

The Hacker News · 14 juillet 2026 · résumé automatique

SAP a publié des correctifs pour plusieurs vulnérabilités dans le cadre de ses mises à jour de sécurité de juillet 2026. Parmi elles, une faille critique (CVE-2026-44747) affecte SAP NetWeaver Application Server ABAP. Avec un score CVSS de 9,9, cette vulnérabilité de type *out-of-bounds write* permet à un attaquant authentifié d'exploiter des erreurs logiques dans la gestion mémoire pour corrompre la mémoire et potentiellement accéder ou modifier des données sensibles.

L'angle SOVRA

Une faille de ce niveau dans un composant central comme SAP NetWeaver expose les entreprises à des risques élevés de compromission des données critiques. Un audit offensif applicatif (RAID) permet de vérifier l'application des correctifs, l'absence de régressions fonctionnelles après mise à jour, et de détecter des vulnérabilités résiduelles exploitables en contexte authentifié.

Lire l'article original sur The Hacker News
← Toute la veille