SAP的Business Planning and Consolidation(BPC)用於企業預算、規畫與合併財務報表,Business Warehouse(BW)則集中分析營運與倉儲資料;兩者承載高度敏感資訊,一旦遭入侵,可能影響財報正確性、資產管理與決策流程。
SAP於2026年7月發布例行資安更新,共修補BPC、BW等產品的19項漏洞;其中CVE-2026-27681的CVSS風險評分達9.9。攻擊者可透過SQL注入讀取或竄改企業財務及倉儲資料,SAP建議IT人員儘速套用修補程式。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡SAP 修補 S/4HANA 與 Commerce Cloud 重大資安漏洞
SAP 的 S/4HANA 是企業管理核心系統,Commerce Cloud 則支援電商營運,兩者常承載財務、客戶及交易資料。重大漏洞若未及時修補,攻擊者可能竊取敏感資訊、入侵企業流程,甚至在系統上執行任意程式碼,擴大營運與法遵風險。
SAP 在 2026 年 5 月例行安全更新中修補共 15 個漏洞,其中影響 S/4HANA 與 Commerce Cloud 的 CVE-2026-34260、CVE-2026-34263 被列為重大等級。企業應盤點受影響版本、儘速套用官方修補程式,並檢查系統是否出現異常存取或程式執行紀錄。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。