VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-056 CVE-2026-58231

Ejecución Remota de Código (RCE) en SAP NetWeaver / SAP Application Server

Publicado: Aug. 20, 2026  ·  Estado: Resuelta

Sistemas Afectados

Despliegues de soluciones SAP basados en el servidor de aplicaciones SAP NetWeaver (ABAP / Java): • SAP NetWeaver Application Server: Versiones anteriores a la publicación de la Nota de Seguridad oficial de SAP

Descripción

Un atacante remoto no autenticado puede enviar peticiones especialmente diseñadas hacia la interfaz del servicio afectado. Al ser procesadas las cargas útiles manipuladas, el sistema evade los controles de acceso de la plataforma y ejecuta comandos arbitrarios en el sistema operativo subyacente con los mismos privilegios del proceso de SAP (sapadm / sidadm), facilitando la toma de control total de la infraestructura crítica corporativa y el acceso no autorizado a datos de negocio.

Recomendaciones

*Recomendación: Se insta a los administradores de sistemas SAP y equipos Basis a aplicar de forma inmediata las notas de seguridad (SAP Security Notes) correspondientes publicadas en el portal oficial de soporte de SAP. Como medidas complementarias de mitigación y endurecimiento de la infraestructura:

1. Restringir el acceso a los puertos de administración e interfaces web/RFC de SAP mediante segmentación de red, cortafuegos e implementación de soluciones ZTNA / VPN.

2. Deshabilitar o restringir el acceso a servicios web internos no esenciales desde la consola de administración de ICM (Internet Communication Manager).

3. Habilitar la auditoría detallada en el sistema (SAP Security Audit Log) para detectar actividades sospechosas o ejecución de comandos anómalos en el sistema operativo servidor.

Información de la Alerta

Código:
VENCERT-2026-056
Severidad:
🔴 Crítica
Estado:
Resuelta
CVE:
CVE-2026-58231
Publicado:
Aug. 20, 2026
Volver a Alertas