Sistemas Afectados
Despliegues de soluciones SAP basados en el servidor de aplicaciones SAP NetWeaver (ABAP / Java): • SAP NetWeaver Application Server: Versiones anteriores a la publicación de la Nota de Seguridad oficial de SAP
Descripción
Un atacante remoto no autenticado puede enviar peticiones especialmente diseñadas hacia la interfaz del servicio afectado. Al ser procesadas las cargas útiles manipuladas, el sistema evade los controles de acceso de la plataforma y ejecuta comandos arbitrarios en el sistema operativo subyacente con los mismos privilegios del proceso de SAP (sapadm / sidadm), facilitando la toma de control total de la infraestructura crítica corporativa y el acceso no autorizado a datos de negocio.
Recomendaciones
*Recomendación: Se insta a los administradores de sistemas SAP y equipos Basis a aplicar de forma inmediata las notas de seguridad (SAP Security Notes) correspondientes publicadas en el portal oficial de soporte de SAP. Como medidas complementarias de mitigación y endurecimiento de la infraestructura:
1. Restringir el acceso a los puertos de administración e interfaces web/RFC de SAP mediante segmentación de red, cortafuegos e implementación de soluciones ZTNA / VPN.
2. Deshabilitar o restringir el acceso a servicios web internos no esenciales desde la consola de administración de ICM (Internet Communication Manager).
3. Habilitar la auditoría detallada en el sistema (SAP Security Audit Log) para detectar actividades sospechosas o ejecución de comandos anómalos en el sistema operativo servidor.
Información de la Alerta
VENCERT-2026-056
🔴 Crítica
Resuelta
CVE-2026-58231
Aug. 20, 2026