安全问题管理
SAP 致力于识别和解决影响我们软件和云解决方案的安全问题。
关于 CVE-2026-44756 – NetWeaver 内存损坏漏洞的公开声明
SAP 已修复 SAP NetWeaver 中存在的一个漏洞(编号 CVE-2026-44756),该漏洞涉及对特定类型网络通信报头的处理。此漏洞被评定为严重级别,CVSS 评分为 10.0。完整技术细节与修复指南已通过相关 HotNews 安全说明(3747649)向客户提供,您可在 SAP for Me 平台上查阅。
报告安全问题
SAP 一直在不断改进自身的安全流程。请使用以下选项之一报告潜在的安全问题。
我们通过强大的基础设施保护、全天候持续监控、快速事件响应和内置灾难恢复功能来保障您的业务安全。我们强制执行严格的访问控制,遵循安全的开发实践,并持有 ISO 27001 和 SOC 报告等全球认证。我们通过 SAP Trust Center 公开各项政策、认证及每月安全补丁,确保信息透明。SAP 负责保护平台,而客户则在共同责任模式下管理用户访问权限和配置——双方协同合作以确保系统安全。
披露准则
请在报告中提供以下详细信息(如适用):问题类别、受影响的产品版本以及支持包和补丁级别、漏洞利用所必需的先决条件和后续条件、有关概念验证或漏洞利用代码的说明,以及漏洞被利用后所产生的影响。
SAP Bug Bounty Program
查看 SAP Bug Bounty Program仅限受邀人员参与的 SAP Bug Bounty Program
查看有关该计划的更多信息,包括参与产品列表。
其他客户资源
登录到“我的信任中心”面向 SAP 客户和合作伙伴的资源
拥有有效 SAP 用户 ID 的 SAP 客户和合作伙伴可以访问“我的信任中心”,这是 SAP 支持门户中的一个区域,它通过授予对 SAP 安全策略、框架、子处理器列表等内容的访问权限来扩展公共服务。
SAP for Me
查看所有 SAP 安全说明SAP 安全说明
SAP for Me 门户是客户与合作伙伴的中央访问点,可提供有关其产品组合的详细信息,包括所有安全说明的列表。