Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
SAP hat das Patchpaket Juni 2026 veröffentlicht, das 15 Schwachstellen festlegt, darunter vier als kritisch identifizierte, die zentrale Plattformen wie SAP NetWeaver und SAP Commerce Cloud. Diese Fehler sind nicht nur theoretisch: sie berühren Komponenten, die Identität, Datenverarbeitung und elektronischen Handel messen, so dass ihre Ausbeutung zu einem unberechtigten Zugriff, einer Exfiltration von Informationen oder einer Unterbrechung kritischer Geschäftsdienste führen kann.
Zwei der schwersten Schwachstellen verdienen sofortige Aufmerksamkeit: CVE-2026-44748, ein Fall von XML Signature Wrapping, der die Authentifizierung in SAML-Umgebungen ausschließen kann, und CVE-2026-27671, eine auswertbare Speicherverfälschung durch RFC-Anfragen ohne Authentifizierung. Die erste de facto Leere der SAML behauptet, wenn ein Angreifer mit normalem Zugriff es schafft, signierte Nachrichten zu manipulieren; die zweite erlaubt unerwartete Leistung auf dem Server, die in einem realen Szenario zu Klettern oder Remote-Ausführung führen könnte. SAP veröffentlicht die Notiz mit den Patches und Anleitungen in seinem Sicherheitsbericht, so dass die betreffenden Organisationen sie so schnell wie möglich konsultieren sollten: SAP Sicherheitsbulletin - 20. Juni.

Konkret nutzen XML Signature Schwachstellen (XML Signature Wrapping) die Art und Weise, wie Systeme den signierten Teil eines signierten XML-Dokuments lokalisieren und validieren: Wenn der Prüfer die Signatur eines Knotens übernimmt, aber andere Daten verarbeitet, kann ein Angreifer legitime und falsche Behauptungen in dieselbe Struktur einfügen. Um diese Art von Angriff und seine Minderung auf der Design-Ebene besser zu verstehen, bietet die Sicherheitsgemeinschaft nützliche Ressourcen, um zu überprüfen: OWASP - XML Signature Wrapping.
Neben kritischen Fehlern korrigiert das Paket hohe und mittlere Schwere Probleme im Zusammenhang mit Apache Tomcat, unvollständige Clearance-Checks, SQL-Injektionen, Route Traversal, XSS und Mailsupplanting. Obwohl einige technische Details und vollständige Minderung nur innerhalb des SAP-Client-Portals verfügbar sind, schlägt die Existenz mehrerer Vektoren vor, dass es nicht ausreicht, isolierte Patches anzuwenden: eine koordinierte Mediationsstrategie und Detektion ist erforderlich.
Was die Prioritäten betrifft, sofort priorisieren Sie die Anwendung von Patches für CVE-2026-44748 und CVE-2026-27671, testen Sie die Korrekturen in Vorproduktionsumgebungen und Programmwartungsfenster, um die Produktionsfixes anzuwenden. Wenn Sie nicht sofort parken können, implementieren Sie Kompensatorsteuerungen: begrenzen Sie den Netzzugang zu RFC und administrativen Ports und Endpunkten, straffen SAML-Vertrauensbeziehungen (Review-Zertifikate und Validierung von URis), setzen WAF-Regeln, die verdächtige XML-Lastungen blockieren und Mikrosegmentierung anwenden, um kritische Systeme zu isolieren.
Unterschätzen Sie die Erkennung nicht: Konfigurieren Sie Regeln in Ihrem SIEM und EDR, um relevante Indikatoren zu suchen, wie Versuche, RFC mit abnormaler Last, SAML-Nachrichten mit duplizierter Struktur oder gültig, aber inkonsistente Signaturen, Speicherausnahmen und Neustarts des Application Servers anzufordern. Audit-Authentifizierung und SSO-Log, und suchen Sie nach Off-time-Zugriffssignalen zu Management-Konsolen oder Seitenbewegungen zu ERP-Systemen und Produktkatalogen.

Für Betriebs- und Sicherheitsausrüstungen sollte die praktische Reaktion umfassende Bestandsaufnahme von NetWeaver- und Commerce Cloud-Einrichtungen, die Überprüfung von ABAP- und Java Application Server-Versionen, die Koordination mit Wartungsänderungen und Regressionstests beinhalten. Halten Sie klare Backup- und Rollback-Verfahren vor der Bereitstellung von Patches und informieren Sie Geschäftseinheiten über die erwarteten Auswirkungen und Minderungsfristen, um operative Überraschungen zu vermeiden.
Wenn Ihr Unternehmen von SAP Commerce Cloud für Online-Verkäufe abhängt, beachten Sie auch spezifische Bewertungen der Sicherheit der Kaufkette und Kundenauthentifizierung, da Sicherheitslücken für Webkomponenten und Tomcat Betrug oder Auftragsabwicklung erleichtern können. Beachten Sie zusätzliche und verwandte CVE-Benachrichtigungen, um zu vermeiden, überholte gekettete Patches; Sie können spezifische CVE-Einträge für mehr technischen Kontext konsultieren: CVE-2026-44748 und CVE-2026-27671.
Schließlich nehmen Sie die Lektion in Ihr Sicherheitsmanagement-Programm ein: halten Sie eine Priorität basierend auf Exposition und Asset-Kritikalität, automatisieren interne und externe Scans, und trainieren Post-Patch-Pension und Validierungstests, um die Kontrolle der Arbeit zu bestätigen. Technische Patches und Kontrollen sind dringend, aber echte Risikominderung erfordert auch Prozesse, kontinuierliche Überwachung und Koordination zwischen Sicherheit, Betrieb und Unternehmen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

GitLab kritische Warnung: Notfall-Patch repariert CVE-2026-19478, um öffentliche Projekte ohne Anmeldeinformationen zu ändern oder zu beseitigen
GitLab veröffentlichte am 17. August 2026 einen Notfall-Patch, um die kritische Schwachstelle in seiner selbstgehosteten Software (Community and Enterprise Edition) zu korrigier...

Wenn der MCP-Server Ihre Anmeldeinformationen behält: der stille Angriffsvektor der IA in der Produktion
Die Einbindung von IA-Agenten in Geschäftsprozesse hat einen praktischen Weg für Produktionssysteme und Daten eröffnet, die von Modellen aus zugänglich gemacht werden können: es...

Kritische Warnung: CVE-2026-58231 in SAP Commerce Cloud könnte Remote-Code Ausführung ermöglichen; Patch und dringende Minderung
Eine kritische Schwachstelle, die SAP Commerce Cloud beeinflusst, registriert als CVE-2026-58231 und mit maximaler Punktzahl 10.0 auf der CVSS-Skala werden Versuche kurz nach de...

Der massive Kauf abgelaufener Domains treibt Betrug, Malware und Streaming-Pirate an: das Geschäft hinter dem Dropcatch
Ein von Infoblox veröffentlichter und von spezialisierten Medien verbreiteter Nachrichtenbericht über DNS bestätigt, dass Kriminelle große abgelaufene Domains kaufen - die sogen...

HoneyMyte Updates CoolClient mit einem signierten Kerneltreiber, um Prozesse zu verstecken und den C2 Kanal zu schützen
Kaspersky hat eine Analyse veröffentlicht, die dem Schauspieler HoneyMyte (auch Mustang Panda) eine aktualisierte Version der CoolClient Backdoor, die eine signierte Kernel-Komp...

GeoServer auf Zero-Day Sicherheitsalarm in jsonArrayContains mit echtem Risiko der Remote-Ausführung
Das Open-Source-Projekt GeoServer verfügt über eine Null-Tage-Verwundbarkeit, die von Angreifern aktiv erforscht wird, nach den öffentlichen Ausschreibungen der Forscher und der...

AmnesiaStealer MacOS Malware, die Anmeldeinformationen stehlen und steuert Echtzeit-Browsersitzungen
Sicherheits-Forscher haben eine neue Malware-Familie auf macOS - genannt AmnesiaStealer - dokumentiert, die einen Dropper in Shell, einen Infostealer geschrieben in Rust und ein...