LIVE
Новость

SAP закрыла критические уязвимости OVERPASS и S4GET в корпоративном ПО

По данным BleepingComputer, в сентябрьском цикле обновлений безопасности SAP устранены 20 уязвимостей, две из которых — OVERPASS и S4GET — классифицированы как критические и затрагивают…

Земфира Асланова·обновлено 09 сентября 2026 г.

SAP закрыла критические уязвимости OVERPASS и S4GET в корпоративном ПО

По данным BleepingComputer, в сентябрьском цикле обновлений безопасности SAP устранены 20 уязвимостей, две из которых — OVERPASS и S4GET — классифицированы как критические и затрагивают фундаментальные компоненты корпоративного ядра.

Архитектурная проблема в ядре SAP Kernel

Ключевой уязвимостью стал дефект OVERPASS, представляющий собой классическое переполнение буфера в компоненте SAP Kernel. Этот механизм является основой всей системы, отвечающей за планирование задач и управление ресурсами. Эксплуатация такой уязвимости на уровне ядра потенциально позволяет обойти системные ограничения и получить контроль над выполняемыми процессами. В контексте ERP-системы это означает, что атакующий мог бы скомпрометировать целостность бизнес-данных и логики критически важных операций.

Угроза кластерной инфраструктуре

Отдельно была закрыта проблема S4GET в компоненте NetWeaver Message Server, ответственном за коммуникацию в кластере. Сообщается, что данная уязвимость позволяла неаутентифицированному пользователю выполнять произвольные команды. В распределенной архитектуре, где сервер сообщений координирует работу нескольких инстансов приложения, подобный дефект создает риск полного подавления отказоустойчивости и целенаправленного выведения из строя кластерной системы. Для организаций, чья логистика или производство зависят от непрерывности SAP, это прямая угроза операционной устойчивости.

Параллельный контекст: патчи в смежном ПО

Одновременно стало известно о выпуске компанией Google обновлений для браузера Chrome (версии 152.0.7977.82/83). Оно закрывает 12 уязвимостей, в том числе активно эксплуатируемую ошибку CVE-2026-85046 в движке V8. Данный патч иллюстрирует общий тренд: даже наиболее распространенные клиентские компоненты современной IT-инфраструктуры требуют постоянного внимания. Надежность цифровых сервисов — от высоконагруженных ERP-систем до инструментов для повседневных задач, включая приложения для творчества и раскрашивания, — напрямую зависит от своевременности закрытия подобных архитектурных брешей.

Наличие критических обновлений для SAP Kernel и NetWeaver требует от администраторов корпоративных систем немедленной оценки рисков. Промедление с внедрением патчей создает окно уязвимости, которое может быть использовано не только для кражи данных, но и для целенаправленных атак на отказоустойчивость, что в долгосрочной перспективе разрушает саму архитектурную концепцию enterprise-решений.