SAP ने अपने जुलाई 2026 सुरक्षा अपडेट में NetWeaver और Commerce Cloud जैसी महत्वपूर्ण सेवाओं में कई गंभीर कमजोरियों को दूर करने के लिए पैच जारी किए हैं।
मुख्य बिंदु (Key Takeaways)
- SAP ने NetWeaver में एक अत्यंत गंभीर मेमोरी करप्शन बग (CVE-2026-44747) को ठीक किया है जिसका CVSS स्कोर 9.9 है।
- Approuter में HTTP रिक्वेस्ट स्मगलिंग की समस्या को हल किया गया है।
- Commerce Cloud में हार्डकोडेड क्रेडेंशियल के कारण डेटा चोरी का खतरा था।
- उपयोगकर्ताओं को तुरंत सुरक्षा पैच लागू करने की सख्त सलाह दी गई है।
एंटरप्राइज सॉफ्टवेयर दिग्गज SAP ने मंगलवार को अपने जुलाई 2026 सुरक्षा पैच दिवस के हिस्से के रूप में 19 नए और अपडेटेड सुरक्षा नोट्स जारी करने की घोषणा की है। यह कदम वैश्विक स्तर पर व्यवसायों की डेटा सुरक्षा सुनिश्चित करने के लिए उठाया गया है। इन पैच में कुछ ऐसी खामियां शामिल हैं जो हमलावरों को संवेदनशील डेटा तक पहुंच प्रदान कर सकती हैं या सिस्टम को पूरी तरह ठप कर सकती हैं।
NetWeaver और Approuter में बड़े खतरे
सबसे गंभीर भेद्यता NetWeaver Application Server ABAP में पाई गई है, जिसे CVE-2026-44747 के रूप में पहचाना गया है। इसका CVSS स्कोर 9.9 है, जो इसे अत्यंत खतरनाक बनाता है। सुरक्षा फर्म Onapsis के अनुसार, इस मेमोरी करप्शन बग का फायदा उठाकर हमलावर डेटा को बदल सकते हैं और सिस्टम को अनुपलब्ध बना सकते हैं।
इसके अतिरिक्त, Approuter में एक महत्वपूर्ण HTTP रिक्वेस्ट स्मगलिंग समस्या (CVE-2026-27690) को भी ठीक किया गया है। यह समस्या उन वातावरणों को प्रभावित करती है जो 'नॉन-क्लाउड फाउन्ड्री' में तैनात हैं, जिससे अनधिकृत उपयोगकर्ता सिस्टम के रिस्पांस को बाधित कर सकते हैं।
Commerce Cloud और हार्डकोडेड क्रेडेंशियल का संकट
SAP Commerce Cloud में एक अन्य गंभीर खामी (CVE-2026-44761) सामने आई है, जो हार्डकोडेड क्रेडेंशियल से जुड़ी है। यह समस्या तब उत्पन्न होती है जब विकास और परीक्षण के लिए उपयोग किए जाने वाले सैंपल कॉन्फ़िगरेशन स्क्रिप्ट्स को गलती से प्रोडक्शन वातावरण में छोड़ दिया जाता है। इससे हमलावर बिना किसी प्रमाणीकरण के API को कॉल कर सकते हैं और सिस्टम डेटा के साथ छेड़छाड़ कर सकते हैं।
विशेषज्ञों की सलाह और निष्कर्ष
सुरक्षा विशेषज्ञों ने सलाह दी है कि SAP ग्राहक बिना किसी देरी के इन पैच को लागू करें। एक अस्थायी समाधान के रूप में, उपयोगकर्ता SICF ट्रांजेक्शन के माध्यम से विशिष्ट ICF नोड्स को अक्षम कर सकते हैं। यह अपडेट न केवल मौजूदा खामियों को दूर करता है, बल्कि Integration Suite और S/4HANA जैसे अन्य महत्वपूर्ण मॉड्यूल के लिए भी सुरक्षा को मजबूत करता है।