Actualización de seguridad de SAP de julio de 2026: parche para una falla crítica de SAP NetWeaver que…
Resumen Informativo
De acuerdo a la publicación titulada Actualización de seguridad de SAP de julio de 2026: parche para una falla crítica de SAP NetWeaver que permite la corrupción de la memoria, difundida en fecha 14/07/2026 10:49, por el medio Cybersecuritynews (Autor: Abinaya):
SAP lanzó sus actualizaciones del Día del parche de seguridad de julio de 2026, que abordan una vulnerabilidad crítica de corrupción de memoria en SAP NetWeaver Application Server ABAP. El problema más grave, identificado como CVE-2026-44747, tiene una puntuación CVSS de 9,9 y afecta a múltiples versiones del kernel de SAP utilizadas en entornos empresariales.
CVE-2026-44747 Se describe como una vulnerabilidad de corrupción de memoria que puede ocurrir cuando una aplicación maneja incorrectamente las operaciones de memoria. La vulnerabilidad afecta a varias versiones del kernel de SAP y NetWeaver, incluidas KRNL64NUC y KRNL64UC 7.22 y 7.22EXT, así como a las versiones del kernel 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 9.19 y 9.20. SAP también actualizó su nota de seguridad de junio para-CVE-2026-40128, una vulnerabilidad de cruce de directorio en el contenedor web Java del servidor de aplicaciones SAP NetWeaver. Los equipos de seguridad deben priorizar la nota 3747367 de SAP, validar la compatibilidad del kernel, probar parches en entornos que no sean de producción y programar una implementación acelerada para instancias de NetWeaver críticas para el negocio o orientadas a Internet.
Nota SAP CVE Vulnerabilidad Producto afectado Prioridad CVSS3747367CVE-2026-44747 Corrupción de la memoria Servidor de aplicaciones SAP NetWeaver ABAP Crítico 9.93720138 CVE-2026-27690 Contrabando de solicitudes HTTP SAP App router Critical 9.13753495CVE-2026-44761Credenciales de muestra inseguras SAP Commerce CloudCritical9.13727078CVE-2026-40128 Recorrido de directorios SAP NetWeaver AS Java Web Container Critical 9.03758101CVE-2026-40860, CVE-2026-40453, CVE-2026-33454 Múltiples vulnerabilidades de Apache Camel SAP Integration Suite Edge Integration Cell Alta 8.83692165CVE-2026-0487 DLL Secuestro SAProuter para Microsoft Windows Alta 8.43748227CVE-2026-44752 Secuencias de comandos entre sitios SAP NetWeaver AS Configuración de Java Wizard Alto 8.23741519CVE-2026-44745 Open RedirectSAP Approuter Alto 8.13763800CVE-2026-43512, CVE-2026-41293, CVE-2026-43515Múltiples vulnerabilidades de Apache TomcatSAP Commerce NubeAlto8.13773304CVE-2026-58233 Ejecución remota de código Herramienta de conexión del sistema de transporte y cambio de SAP (ctsattach) Alto 7.63746678CVE-2026-44759 Secuencias de comandos entre sitios SAP NetWeaver Enterprise Portal Medio 6.1GHSA-p8gx-753q-v89pCVE-2026-44767 Inyección de CSS de origen cruzado/omisión de lista de permisos Base de componentes web UI5Medio 6.13537373CVE-2026-44769 Inyección de SQL Gestión de proyectos SAP S/4HANA (PPM-PRO) Medio5.53754659CVE-2026-44760 Secuencias de comandos entre sitios SAP NetWeaver AS ABAP Business Server Pages Medio 4.73515598CVE-2026-44771 Verificación de autorización faltante Borrador de SAP S/4HANA Operación Medio 4.33713902CVE-2026-44770 Falta verificación de autorización SAP S/4HANA Crear pago único Medio 4.33682699CVE-2026-24315 Path TraversalSAP Fiori Launchpad Medio 4.23155685CVE-2026-44768 Configuración incorrecta de seguridad SAP CRM WebClient UIMedio 4.13732522CVE-2026-44753 Divulgación de información SAP HANA Extended Application Services, modelo clásico Bajo 3.73726899CVE-2025-68161 Vulnerabilidad potencial de la biblioteca Apache Log4jSAP NetWeaver AS JavaBajo3.3 También deben restringir el acceso innecesario a la red a los servidores de aplicaciones SAP, revisar cuentas privilegiadas, monitorear los registros del sistema para detectar actividad anormal y garantizar Las copias de seguridad están disponibles antes del mantenimiento. La publicación Actualización de seguridad de SAP de julio de 2026: parche para una falla crítica de SAP NetWeaver que permite la corrupción de la memoria apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Actualización de seguridad de SAP de julio de 2026: parche para una falla crítica de SAP NetWeaver que permite la corrupción de la memoria |
| Publicado: | 14/07/2026 10:49 |
| Enlace: | https://cybersecuritynews.com/sap-security-update-july-2026 |
| Consultado: | 14/07/2026 |