Actualidad ISAC

 
Alerta

Actualizaciones de seguridad de SAP de septiembre de 2026 corrigen fallas críticas en SAP NetWeaver, SAP Cloud y Extended Passport

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-44756, CVE-2026-58240, CVE-2026-76969, CVE-2026-66768, CVE-2026-76958, CVE-2026-58243, CVE-2026-76967, CVE-2026-66767, CVE-2026-2332, CVE-2026-76968, CVE-2026-44766, CVE-2026-76971, CVE-2026-34477, CVE-2026-76977, CVE-2026-76960, CVE-2026-76961, CVE-2026-76959, CVE-2026-76962, CVE-2026-76963, CVE-2026-58234

De acuerdo a la publicación titulada Actualizaciones de seguridad de SAP de septiembre de 2026: fallas críticas parcheadas en SAP NetWeaver, Cloud y Extended Passport, difundida en fecha 08/09/2026 11:21, por el medio Cybersecuritynews (Autor: Abinaya):

SAP ha publicado sus actualizaciones del día del parche de seguridad de septiembre de 2026, con 19 nuevas notas de seguridad y una actualización de una nota emitida anteriormente. Los parches abordan las vulnerabilidades en SAP NetWeaver, SAP Extended Passport Processing, SAP Cloud Application Programming Model, SAP S/4HANA, SAP Integration Suite, SAP Commerce Cloud y otros productos empresariales.

El problema más grave es CVE-2026-44756, una vulnerabilidad crítica de corrupción de memoria en SAP Extended Passport Processing, rastreada bajo SAP Note 3747649. Otra vulnerabilidad crítica, CVE-2026-58240, afecta a SAP NetWeaver Message Server. Actualizaciones de seguridad de SAP de septiembre de 2026 SAP también corrigió CVE-2026-76969, una vulnerabilidad crítica de divulgación de credenciales en aplicaciones multitenant que utilizan la biblioteca SAP Cloud Application Programming Model sap/cds-mtxs. Un cuarto problema crítico, CVE-2026-66768, afecta a SAP GUI para Java en SAP NetWeaver.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-44756CVE-2026-58240CVE-2026-76969CVE-2026-66768CVE-2026-76958CVE-2026-58243CVE-2026-76967CVE-2026-66767CVE-2026-2332CVE-2026-76968CVE-2026-44766CVE-2026-76971CVE-2026-34477CVE-2026-76977CVE-2026-76960CVE-2026-76961CVE-2026-76959CVE-2026-76962CVE-2026-76963CVE-2026-58234

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Actualizaciones de seguridad de SAP de septiembre de 2026: fallas críticas parcheadas en SAP NetWeaver, Cloud y Extended Passport
Publicado: 08/09/2026 11:21
Enlace: https://cybersecuritynews.com/sap-security-updates-september-2026
Consultado: 08/09/2026

Consultar publicación original ↗

Anterior
Siguiente