Kritik Boşluğa Yeniləmə
SAP, iyul 2026-cı il təhlükəsizlik yeniləmələri çərçivəsində bir sıra zəiflikləri, o cümlədən SAP NetWeaver Application Server ABAP-da aşkarlanmış kritik bir boşluğu aradan qaldırmaq üçün yeniləmələr yayımlayıb.
CVE-2026-44747 Detalları
Sözügedən zəiflik CVE-2026-44747 identifikasiya nömrəsi ilə qeydə alınıb və CVSS (Common Vulnerability Scoring System) skorunda 9.9 kimi yüksək bal alaraq, onun son dərəcə kritik olduğunu göstərir. Bu, yaddaş idarəetməsindəki məntiqi səhvlərdən istifadə edərək yaddaşın korlanmasına səbəb olan bir “out-of-bounds write” boşluğudur.
Potensial Təsir və Tövsiyələr
Bu kritik boşluq, identifikasiya olunmuş bir hücumçuya yaddaşın korlanması (memory corruption) vasitəsilə kritik məlumatların ifşa olunması və ya qanunsuz şəkildə dəyişdirilməsi imkanı verir. Belə bir istismar, sistemin bütövlüyünü və məxfiliyini ciddi şəkildə poza bilər. Bu, təşkilatlar üçün böyük maliyyə və reputasiya riskləri yarada bilər.
SAP, müştərilərinə sistemlərini potensial təhdidlərdən qorumaq üçün yayımlanan təhlükəsizlik yeniləmələrini dərhal quraşdırmağı şiddətlə tövsiyə edir. Bu yeniləmələr, müəssisələrin kritik məlumatlarını qorumaq və əməliyyatların fasiləsizliyini təmin etmək üçün həyati əhəmiyyət daşıyır.