Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-44758

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist SAP Manufacturing Integration and Intelligence (MII), eine Lösung zur Anbindung und Auswertung von Fertigungsdaten. Bestimmte Funktionen der Anwendung prüfen übergebene Eingaben nicht ausreichend, bevor sie weiterverarbeitet werden. Ein Angreifer, der bereits über weitreichende Berechtigungen im System verfügt, kann dadurch speziell präparierte Eingaben einschleusen und auf diesem Weg eigene Befehle auf dem darunterliegenden Betriebssystem ausführen. Gelingt dies, reicht die Wirkung über die Anwendung selbst hinaus: Vertraulichkeit, Integrität und Verfügbarkeit sind gleichermaßen betroffen, da der Angreifer Daten auslesen, verändern oder den Betrieb stören kann. Weil MII typischerweise in Produktionsumgebungen eingesetzt wird und dort mit Fertigungssystemen verbunden ist, kann eine erfolgreiche Ausnutzung unmittelbare Auswirkungen auf betriebliche Abläufe haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.