SAP şirkəti, geniş istifadə olunan Extended Passport Processing (EPP) sistemindəki kritik boşluqlar da daxil olmaqla, bir sıra təhlükəsizlik zəifliklərini aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb. Bu yeniləmələr, xüsusilə CVSS 10.0 reytinqli yüksək riskli bir zəifliyi hədəf alır.
Kritik Zəifliyin Təfərrüatları
CVE-2026-44756 adı ilə izlənilən və CVSS reytinq sistemində maksimum 10.0 bal alan bu zəiflik, “memory corruption” olaraq təsvir edilir. SAP Extended Passport Processing (EPP) sistemindəki bu kritik boşluq icazəsiz Remote Code Execution (RCE) imkanı yarada bilərdi ki, bu da tətbiqin məxfiliyinə, bütövlüyünə və əlçatanlığına (CIA triad) ciddi zərbə vura bilərdi.
Təhlükəsizlik Mesajı
Sözügedən zəiflik SAP-ın öz təhlükəsizlik komandası tərəfindən aşkar edilərək bildirilib. Şirkət, bütün istifadəçilərin sistemlərini mümkün qədər tez bir zamanda yeniləməsini tövsiyə edir. Bu yeniləmələr, SAP EPP-dən istifadə edən təşkilatların kibertəhlükəsizlik mövqeyini gücləndirmək və potensial hücum risklərini minimuma endirmək üçün həyati əhəmiyyət kəsb edir.