News · SAP Technologie · 11.08.2026

SAP Security News 08/2026

SAP Security News 08/2026

Relevante Sicherheitsmeldungen und CVSS-Bewertungen im Überblick

Im Rahmen des SAP Patchday vom August 2026 wurden mehrere sicherheitsrelevante Schwachstellen veröffentlicht, die Auswirkungen auf unterschiedliche SAP-Komponenten haben können. Dieser Beitrag fasst die wichtigsten Meldungen kompakt zusammen und bewertet deren Relevanz für Ihre SAP-Systemlandschaft.

Die Einordnung erfolgt auf Basis des CVSS-Scores (Common Vulnerability Scoring System). Besondere Aufmerksamkeit sollten Hinweise mit einem CVSS-Wert über 7 erhalten, da diese ein erhöhtes Sicherheitsrisiko darstellen.

Kritische Meldungen (CVSS ab 7,0)

CVSSKomponenteHinweisTitel
10,0CEC-SCC-PLA-PL3771065CVE-2026-58231, unsachgemäße Berechtigungsprüfung in SAP Commerce Cloud (Data Hub Adapter)
9,9MFG-MII3765948CVE-2026-44772, Code-Injection in SAP Manufacturing Integration and Intelligence
9,8BC-ABA-SC3714806CVE-2026-34265, Speicherschaden im Application Server ABAP für SAP NetWeaver und ABAP-Plattform
9,1MFG-MII3758900CVE-2026-44758, Code-Injection in SAP Manufacturing Integration and Intelligence
8,8BC-DWB-AIE-DP3772411CVE-2026-58243, Rechteausweitung in ABAP Development Tools
8,1CEC-SCC-CLA-ENV-EMG3773203CVE-2026-42945, möglicher Pufferüberlauf in SAP Commerce Cloud bei Public-Cloud-Deployments mit NGINX
7,9BI-BIP-SRV3756565CVE-2026-66763, Offenlegung von Credentials in der SAP BusinessObjects BI-Plattform (Central Management Server)
7,6BC-CTS-TMS-PLS3773304 (Update)CVE-2026-58233, Remote-Ausführung von Code im Anhangs-Tool ctsattach des Enhanced CTS+
7,6MFG-MII3759854CVE-2026-44763, Directory Traversal in SAP Manufacturing Integration and Intelligence
7,3MFG-MII3758910CVE-2026-44764, fehlende Berechtigungsprüfung in SAP Manufacturing Integration and Intelligence
7,3MFG-MII3758657CVE-2026-44765, fehlende Berechtigungsprüfung in SAP Manufacturing Integration and Intelligence
7,0BC-XS-APR3786038CVE-2026-58230, mehrere Schwachstellen in der SAP Business AI Platform (Approuter)

Einordnung

Auffällig ist der Schwerpunkt bei SAP Manufacturing Integration and Intelligence: fünf der zwölf Hinweise betreffen diese Komponente, zwei davon mit einem CVSS-Wert von 9,1 und 9,9. Wer MII produktiv betreibt, sollte diese Hinweise zuerst bewerten.

Der Hinweis 3714806 ist besonders relevant, weil die Schwachstelle im DIAG-Protokoll-Parsing des Application Server ABAP sitzt und ohne Authentifizierung ausgenutzt werden kann. Das betrifft praktisch jede klassische SAP-Landschaft.

Eine zeitnahe Bewertung und priorisierte Umsetzung der Patches ist empfehlenswert, um potenzielle Sicherheitsrisiken zu minimieren.

← Zurück

Wo drückt bei Ihnen der Schuh?15 Minuten Erstgespräch, unverbindlich, direkt im Kalender
Erstgespräch buchen