
【出處:台灣電腦緊急應變小組 TWCert】
SAP發布八月份例行更新,其中4項屬於高風險資安漏洞。
【CVE-2026-58231,CVSS:
10.0】
SAP Commerce Cloud 允許未經身分驗證的攻擊者濫用預設身分驗證用戶端,向某些缺乏完整
驗證的函數提交精心設計的輸入,若成功利用此漏洞可能導致任意程式碼執行並破壞內部元件。
【
CVE-2026-34265,CVSS:9.8】
SAP NetWeaver and ABAP Platform 允許未經身分驗證的攻擊者可利
用DIAG協定解析中的邏輯錯誤,可能導致記憶體損壞、洩漏敏感系統資訊或系統崩潰。
【CVE-2026
-44758,CVSS:9.1】
SAP Manufacturing Integration and Intelligence 允許具有高權限的攻擊
者向某些受影響的功能提交精心設計的輸入,在未經充分驗證的情況下,若攻擊者功能利用此漏洞可
在底層作業系統上執行任意命令。
【CVE-2026-58243,CVSS:8.8】
SAP ABAP Developer Tools
的某些功能未執行必要的授權檢查,導致權限較低的攻擊者可對SAP NetWeaver AS ABAP 執行未經授
權的資料庫操作,若成功利用此漏洞可能導致攻擊者讀取敏感資料、修改應用程式資料並中斷合法用
戶訪問。
◎建議措施:
根據官方網站釋出的解決方式進行修補:
https://support.sap.com/en/my-support/k
nowledge-base/security-notes-news/august-2026.html?isu_page=1
◎相關IOC資訊:
◎備註:
◎參考資料:
1. https://support.sap.com/en/my-support/knowledge-base/security-notes-news/
august-2026.html?isu_page=1
2. https://www.cve.org/CVERecord?id=CVE-2026-58231
3. https:
//www.cve.org/CVERecord?id=CVE-2026-34265
4. https://www.cve.org/CVERecord?id=CVE-2026-4
4758
5. https://www.cve.org/CVERecord?id=CVE-2026-58243