الأمن السيبراني

SAP تحذر من ثغرة OVERPASS عالية الخطورة في نواة SAP

أصلحت SAP 20 ثغرة ضمن تحديثاتها الأمنية لشهر سبتمبر 2026، بينها ثغرة قصوى الخطورة في نواة SAP قد تتيح لمهاجمين غير موثقين تنفيذ أوامر بصلاحيات إدارية. ويُقدّر باحثون أن أكثر من 10 آلاف نظام SAP مكشوف على الإنترنت قد يتأثر بها.

08 سبتمبر 2026
3 دقائق قراءة
10 قراءة
فريق تحرير certi.news
SAP تحذر من ثغرة OVERPASS عالية الخطورة في نواة SAP

أصلحت SAP 20 ثغرة أمنية في منتجات متعددة ضمن تحديثاتها لشهر سبتمبر 2026، من بينها ثغرة قصوى الخطورة في شيفرة SAP Kernel تتيح، عند استغلالها بنجاح، تنفيذ أوامر عشوائية على خوادم SAP بصلاحيات إدارية والسيطرة الكاملة على عمليات SAP وبيانات الأعمال المرتبطة بها.

تحمل الثغرة رقم CVE-2026-44756، وأطلق عليها باحثو Onapsis اسم OVERPASS. ويعود سببها إلى خلل تقليدي من نوع تجاوز سعة الذاكرة (buffer overflow) في مكتبة معالجة Extended Passport Protocol، أو EPP. ويمكن الوصول إلى المكوّن المتأثر عبر SAP Internet Communication Manager، وهو مكوّن الشبكات في SAP Application Server الذي يربط أنظمة SAP، بما فيها SAP NetWeaver Application Server، بالإنترنت عبر HTTP وHTTPS وSMTP.

نطاق التعرض المحتمل

قدّرت Onapsis أن أكثر من 10 آلاف نظام SAP متصل بالإنترنت يستخدم المكوّن المتأثر، ما يجعله محتملاً لهجمات تستغل الثغرة. وقال JP Perez-Etchegoyen، المدير التقني في Onapsis، إن عملية بحث موجهة باستخدام بصمات عالية الدقة حددت أكثر من 10 آلاف عنوان IP فريد يعرض واجهة SAP يمكن الوصول إليها عبر الإنترنت العام.

وأشار Perez-Etchegoyen إلى أن هذا الرقم تقديري ومحافظ، لأنه يشمل الأنظمة التي يمكن الوصول إليها عبر HTTP فقط، ولا يرصد بصورة كاملة SAP Web Dispatcher. ويعمل هذا المكوّن كوسيط للأنظمة الخلفية، لكنه لا يعرض بالضرورة مؤشراً تعريفياً واضحاً في مساره الجذري، ما يصعّب رصده عبر عمليات المسح واسعة النطاق.

ثغرة ثانية في NetWeaver Message Server

تضمنت تحديثات SAP أيضاً معالجة الثغرة CVE-2026-58240 في SAP NetWeaver Message Server، وهي خلل حرج ناتج عن غياب المصادقة أطلق عليه باحثو Onapsis اسم S4GET. وقد يتيح استغلالها لمهاجم غير موثق الوصول إلى كامل عنقود SAP وتنفيذ حمولات ضارة وأوامر عشوائية عن بُعد عبر الشبكة.

بحسب الباحث الأمني في Onapsis Pablo Artuso، تُستغل الثغرة عبر المنفذ العام نفسه الذي يتصل من خلاله عملاء SAP GUI، ولذلك لا يمكن حجب هذا المنفذ بجدار ناري من دون التأثير في تسجيل دخول المستخدمين. كما لا يتطلب الاستغلال بيانات اعتماد أو شهادة أو إعداداً خاطئاً مسبقاً، وقد يؤدي نجاحه إلى تنفيذ أوامر عن بُعد بحساب <sid>adm، وهو حساب نظام التشغيل الذي يشغّل SAP، على خوادم التطبيقات ضمن العنقود.

لماذا يهم هذا الخبر؟

تجمع ثغرة OVERPASS بين قابلية الوصول عبر مكوّن يتعامل مع الاتصالات الخارجية وتأثير مرتفع يصل إلى تنفيذ أوامر بصلاحيات إدارية. أما S4GET فتضيف مساراً مختلفاً للخطر، إذ لا تعتمد على مصادقة مسبقة وقد تؤثر في كامل عنقود التطبيقات. لذلك يحتاج مشغلو SAP إلى إعطاء أولوية لمراجعة تحديثات سبتمبر 2026، وحصر الأنظمة المكشوفة، والتحقق من إعدادات الوصول إلى مكونات ICM وMessage Server.

ويأتي ذلك بعد إصلاح SAP في الشهر السابق ثغرة قصوى الخطورة في Commerce Cloud حملت الرقم CVE-2026-58231، وقالت شركة Defused إنها استُغلت فعلياً بعد أيام من ترقيعها. كما أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) منذ نوفمبر 2021 ما مجموعه 14 ثغرة في منتجات SAP إلى قائمة الثغرات المستغلة فعلياً، بينها ثلاث ثغرات استُخدمت من عصابات برمجيات الفدية.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار