SAP แก้ไขช่องโหว่ร้ายแรง CVSS 9.9 ใน NetWeaver ABAP ที่อาจเปิดทางให้เข้าถึงหรือแก้ไขข้อมูล

SAP แก้ไขช่องโหว่ร้ายแรง CVSS 9.9 ใน NetWeaver ABAP ที่อาจเปิดทางให้เข้าถึงหรือแก้ไขข้อมูล

SAP ได้ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่หลายรายการในชุดอัปเดตเดือนกรกฎาคม 2026 ซึ่งรวมถึงช่องโหว่ร้ายแรงใน SAP NetWeaver Application Server ABAP (เซิร์ฟเวอร์แอปพลิเคชันที่ใช้ภาษา ABAP) ช่องโหว่ดังกล่าวคือ CVE-2026-44747 (คะแนน CVSS: 9.9) ซึ่งเป็นช่องโหว่แบบ out-of-bounds write (การเขียนข้อมูลนอกขอบเขตหน่วยความจำ) ที่อนุญาตให้ผู้โจมตีที่ผ่านการรับรองความถูกต้อง (authenticated attacker) ใช้ประโยชน์จากข้อผิดพลาดทางตรรกะในการจัดการหน่วยความจำ (memory management) เพื่อทำให้เกิด memory corruption (ความเสียหายของหน่วยความจำ) ซึ่งอาจนำไปสู่การเปิดเผยหรือแก้ไขข้อมูลที่ละเอียดอ่อนได้


แหล่งที่มา: thehackernews