TGViewer
DeepWeb DeepWeb @deepwebita · 56.5K subscribers
Post #4264 15K
⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali

SAP ha corretto OVERPASS (CVE-2026-44756), una vulnerabilità nel SAP Kernel con punteggio massimo CVSS 10.0. Il problema risiede nella gestione dell’Extended Passport (EPP) e può essere sfruttato da remoto senza autenticazione, consentendo l’esecuzione di comandi sul sistema con privilegi SAP.

La criticità è particolarmente elevata perché l’elaborazione avviene prima dell’autenticazione: un attaccante potrebbe quindi compromettere il sistema e accedere a credenziali, sessioni e dati aziendali, fino a manipolare processi e informazioni gestite dall’ERP. Onapsis stima inoltre oltre 10.000 sistemi SAP esposti su Internet, una cifra considerata conservativa.

SAP ha pubblicato la Security Note 3747649 e raccomanda l’aggiornamento immediato dei sistemi interessati. Al momento non risultano evidenze di sfruttamento attivo di OVERPASS.

🔗 Fonte: The Hacker News

#cybersecurity #SAP #OVERPASS #CVE #RCE #Vulnerability #ERP #Infosec #CyberSecurityNews

✍🏻 @DeepWebITA
👥 @DeepWebITAGroup
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  4. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  5. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
  6. Sep 1, 2026⁣🚨 TeamPCP, scatta il blitz in Australia: due arresti per una massiccia campagna supply-c…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →