보안 권고문

SAP 제품 보안 업데이트 권고

SAP 제품 보안 업데이트 권고


SAP 제품에서 발생한 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향 받는 제품 및 취약점

  • CVE-2026-0487: SAProuter의 KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, SAP_ROUTER 7.53, 7.54, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.17, 9.18 버전에 해당한다. 이 취약점은 SAProuter에서 발생하는 DLL 하이재킹 취약점이다.
  • CVE-2026-27690: SAP Approuter node.js package 20.10.0 미만 버전에 해당한다. 이 취약점은 HTTP 요청 스머글링 취약점이다.
  • CVE-2026-44745: SAP Approuter node.js package 21.2.0 미만 버전에 해당한다. 이 취약점은 오픈 리디렉션 취약점이다.
  • CVE-2026-44747: SAP NetWeaver Application Server ABAP의 KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.18, 9.19, 9.20 버전에 해당한다. 이 취약점은 메모리 손상 취약점이다.
  • CVE-2026-44752: SAP NetWeaver Application Server Java(Configuration Wizard)의 LMCTC 7.50 버전에 해당한다. 이 취약점은 크로스 사이트 스크립팅(XSS) 취약점이다.
  • CVE-2026-44761: SAP Commerce Cloud의 HYCOM 2205, COMCLOUD 2211, 2211-JDK21 버전에 해당한다. 이 취약점은 안전하지 않은 샘플 자격 증명 취약점이다.
  • CVE-2026-58233: SAP Change and Transport System Attach Tool(ctsattach)의 CTSUPLOADCLT 1 버전에 해당한다. 이 취약점은 원격 코드 실행 취약점이다.

조치 사항

최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.