SAP-Sicherheits-Patch-Day: Kritische Schwachstellen in SAP NetWeaver geschlossen
CVE-2026-44748 – Setzen Sie die Korrektur für SAML-XML-Signaturen unverzüglich in allen SAP_BASIS-Versionen um; als vorübergehende Umgehung kann die SAML-Authentifizierung deaktiviert werden, was jedoch nicht alle Anwendungsfälle für signierte XML-Dateien abdeckt.

Kurzfassung
Warum das wichtig ist
- CVE-2026-44748 – Setzen Sie die Korrektur für SAML-XML-Signaturen unverzüglich in allen SAP_BASIS-Versionen um; als vorübergehende Umgehung kann die SAML-Authentifizierung deaktiviert werden, was jedoch nicht alle Anwendungsfälle für signierte XML-Dateien abdeckt.
- CVE-2026-27671 – Aktualisieren Sie alle betroffenen SAP-Kernel-Versionen (7.22–9.19), um den Vektor für nicht authentifizierte RFC-Speicher-Korruptionen zu eliminieren.
- CVE-2026-22732 und CVE-2026-40128 – Aktualisieren Sie SAP Commerce Cloud, SAP Data Hub und NetWeaver Java (ENGINEAPI 7.50), um Schwachstellen in Spring Security und bei Dateipfad-Traversierungen zu beheben.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
CVE-2026-29145 – Installieren Sie den Apache Tomcat-Patch für SAP Commerce Cloud, um mehrere Schwachstellen in eingebetteten Servern zu beheben.
Warum relevant
Der SAP Security Patch Day findet jeden zweiten Dienstag des Monats statt.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
CVE-2026-29145 – Installieren Sie den Apache Tomcat-Patch für SAP Commerce Cloud, um mehrere Schwachstellen in eingebetteten Servern zu beheben.

Verbleibende Mittel- und Niedrigprioritätsnotizen – Planen Sie diese im Rahmen des regulären monatlichen Patch-Management-Zyklus ein, wobei besonderes Augenmerk auf die Behebung der SQL-Injection-Schwachstelle in S/4HANA und der XSS-Schwachstelle in NetWeaver AS Java zu legen ist. Der SAP Security Patch Day findet jeden zweiten Dienstag des Monats statt.
Organisationen werden dringend empfohlen, einen strukturierten Prozess für das SAP-Patch-Management einzuführen und den Portalbereich SAP Security Notes auf Updates außerhalb dieses Zyklus zu überwachen. Sie uns auf
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/sap-security-patch-day-june/
- Quell-URL
- https://cybersecuritynews.com/sap-security-patch-day-june/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Microsoft greift ein: McAfee-Werbung auf LG-Monitoren wird entfernt
Microsoft und LG haben gemeinsam reagiert, nachdem festgestellt wurde, dass LG-Monitore über die Windows-Geräte-Metadaten-Pipeline eine McAfee-Hilfsanwendung ohne explizite Zustimmung der Nutzer installierten, die für 30 Tage Werbung anzeigte. Nach direkten Gesprächen zwischen den Unternehmen hat LG sich verpflichtet, die Pop-up-Werbung auf Anwendungsebene zu deaktivieren, und Microsoft stellt eine Korrektur über den LG-Anwendungs-Updater bereit, um die betroffenen Nutzer ünschten Benachrichtigungen zu befreien.
24.07.2026
Live Redaktion

