{"id":1229829,"date":"2026-08-11T13:25:17","date_gmt":"2026-08-11T13:25:17","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1229829\/"},"modified":"2026-08-11T13:25:17","modified_gmt":"2026-08-11T13:25:17","slug":"patchday-sap-commerce-cloud-komplett-kompromittierbar","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1229829\/","title":{"rendered":"Patchday: SAP Commerce Cloud komplett kompromittierbar"},"content":{"rendered":"<p>Angreifer k\u00f6nnen Business-Software von SAP attackieren und so etwa die volle Kontrolle \u00fcber Commerce-Cloud-Instanzen erlangen. Dagegen stehen nun Sicherheits-Updates zum Download bereit.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Als kritisch eingestufte Gefahren<\/p>\n<p><a href=\"https:\/\/support.sap.com\/en\/my-support\/knowledge-base\/security-notes-news\/august-2026.html?isu_page=1\" rel=\"external noopener nofollow\" target=\"_blank\">Im Beitrag der SAP-Entwickler zum Patchday<\/a> listet der Softwarehersteller 40 CVE-Nummern zu inzwischen geschlossenen Schwachstellen auf. Davon sind vier L\u00fccken als \u201e<strong>kritisch<\/strong>\u201c eingestuft. So k\u00f6nnen Angreifer ohne Authentifizierung etwa Commerce Cloud attackieren und aufgrund von nicht ausreichenden \u00dcberpr\u00fcfungen Schadcode ausf\u00fchren. Diese Schwachstelle (CVE-2026-58231) weist den maximalen CVSS-Score 10 von 10 auf.<\/p>\n<p>Manufacturing Integration and Intelligence ist \u00fcber zwei Schadcode-L\u00fccken (CVE-2026-44772, CVE-2026-44758) angreifbar. Das erfolgreiche Ausnutzen einer Schwachstelle (CVE-2026-34265) in Application Server ABAP for SAP NetWeaver and ABAP Platform kann zu Abst\u00fcrzen f\u00fchren.<\/p>\n<p>Weitere Software-Schwachstellen<\/p>\n<p>Ferner haben sich die SAP-Entwickler noch um Sicherheitsprobleme in unter anderem ABAP Platform, BusinessObjects Business Intelligence und Social Intelligence gek\u00fcmmert. An diesen Stellen k\u00f6nnen etwa unbefugte Zugriffe auf sensible Daten stattfinden. Es kann aber auch Schadcode auf Systeme gelangen.<\/p>\n<p>Weiterf\u00fchrende Information zu den gepatchten Versionen finden SAP-Kunden <a href=\"https:\/\/me.sap.com\/notes\/3786038\" rel=\"external noopener nofollow\" target=\"_blank\">im Support-Portal<\/a>.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Angreifer k\u00f6nnen Business-Software von SAP attackieren und so etwa die volle Kontrolle \u00fcber Commerce-Cloud-Instanzen erlangen. Dagegen stehen nun&hellip;\n","protected":false},"author":2,"featured_media":1229830,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[10308,29,30,196,10309,255317,10310,190,189,1687,194,191,1314,193,192],"class_list":["post-1229829","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-deutschland","tag-germany","tag-it","tag-patchday","tag-patchday-august-2026","tag-sap","tag-science","tag-science-technology","tag-security","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/117077103534720347","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1229829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1229829"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1229829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1229830"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1229829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1229829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1229829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}