安全问题管理

SAP 致力于识别和解决影响我们软件和云解决方案的安全问题。
与安全相关的图示和图标。

关于 CVE-2026-44756 – NetWeaver 内存损坏漏洞的公开声明

SAP 已修复 SAP NetWeaver 中存在的一个漏洞(编号 CVE-2026-44756),该漏洞涉及对特定类型网络通信报头的处理。此漏洞被评定为严重级别,CVSS 评分为 10.0。完整技术细节与修复指南已通过相关 HotNews 安全说明(3747649)向客户提供,您可在 SAP for Me 平台上查阅。

报告安全问题

SAP 一直在不断改进自身的安全流程。请使用以下选项之一报告潜在的安全问题。

placeholder

我们通过强大的基础设施保护、全天候持续监控、快速事件响应和内置灾难恢复功能来保障您的业务安全。我们强制执行严格的访问控制,遵循安全的开发实践,并持有 ISO 27001 和 SOC 报告等全球认证。我们通过 SAP Trust Center 公开各项政策、认证及每月安全补丁,确保信息透明。SAP 负责保护平台,而客户则在共同责任模式下管理用户访问权限和配置——双方协同合作以确保系统安全。

SAP 客户

报告客户安全问题,以寻求解决方案并获得专家的实时支持。

非客户

安全研究人员和其他非 SAP 客户可以报告他们在 SAP 产品(无论是在本地部署还是在云端)或 SAP 拥有的域(例如 SAP 帮助门户)中发现的任何安全漏洞,以确保践行负责任的披露。

已报告的安全漏洞将在我们的 SAP Bug Bounty Program 荣誉榜中予以公示。

披露准则

请在报告中提供以下详细信息(如适用):问题类别、受影响的产品版本以及支持包和补丁级别、漏洞利用所必需的先决条件和后续条件、有关概念验证或漏洞利用代码的说明,以及漏洞被利用后所产生的影响。

SAP Bug Bounty Program
仅限受邀人员参与的 SAP Bug Bounty Program

查看有关该计划的更多信息,包括参与产品列表。

查看 SAP Bug Bounty Program
其他客户资源
面向 SAP 客户和合作伙伴的资源

拥有有效 SAP 用户 ID 的 SAP 客户和合作伙伴可以访问“我的信任中心”,这是 SAP 支持门户中的一个区域,它通过授予对 SAP 安全策略、框架、子处理器列表等内容的访问权限来扩展公共服务。

登录到“我的信任中心”
SAP for Me
SAP 安全说明

SAP for Me 门户是客户与合作伙伴的中央访问点,可提供有关其产品组合的详细信息,包括所有安全说明的列表。

查看所有 SAP 安全说明

SAP 安全补丁日

placeholder

修复在 SAP 产品发现的安全漏洞

查看每月 SAP 安全补丁日发布的说明,了解在 SAP 产品中发现的安全漏洞,并使用安全补丁保护您的 SAP 架构。

placeholder

感谢我们的安全研究人员

了解帮助我们识别和修复安全漏洞的安全研究人员,以便我们能够保障客户和合作伙伴的安全。