馬克雷達MARK RADAR
EN
事件檔案 FINTECH 安全漏洞

SAP 修補財務報表與資產管理系統之重大 SQL 注入漏洞

1 篇報導 · 首次偵測 2026-04-15 · 最後活動 2026-04-15

SAP的Business Planning and Consolidation(BPC)用於企業預算、規畫與合併財務報表,Business Warehouse(BW)則集中分析營運與倉儲資料;兩者承載高度敏感資訊,一旦遭入侵,可能影響財報正確性、資產管理與決策流程。

SAP於2026年7月發布例行資安更新,共修補BPC、BW等產品的19項漏洞;其中CVE-2026-27681的CVSS風險評分達9.9。攻擊者可透過SQL注入讀取或竄改企業財務及倉儲資料,SAP建議IT人員儘速套用修補程式。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
SAP 修補 S/4HANA 與 Commerce Cloud 重大資安漏洞2026-05-13 · 1 報導 · 相似 0.83

SAP 的 S/4HANA 是企業管理核心系統,Commerce Cloud 則支援電商營運,兩者常承載財務、客戶及交易資料。重大漏洞若未及時修補,攻擊者可能竊取敏感資訊、入侵企業流程,甚至在系統上執行任意程式碼,擴大營運與法遵風險。

SAP 在 2026 年 5 月例行安全更新中修補共 15 個漏洞,其中影響 S/4HANA 與 Commerce Cloud 的 CVE-2026-34260、CVE-2026-34263 被列為重大等級。企業應盤點受影響版本、儘速套用官方修補程式,並檢查系統是否出現異常存取或程式執行紀錄。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)