Åbner i en ny fane
CVE-2026-44758
Kritisk

CVE-2026-44758: Kritisk sårbarhed i SAP MII

Kritisk sårbarhed i SAP MII giver privilegerede angribere mulighed for at køre vilkårlige kommandoer på serveren.

CVSS Score
9.1
Offentliggjort
11/08/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Handl inden for 24-72 timer

Hvad er det?

CVE-2026-44758 er en kritisk sårbarhed i SAP Manufacturing Integration and Intelligence (MII) — et SAP-produkt der bruges til at integrere og overvåge produktionsprocesser i industrimiljøer. Fejlen skyldes mangelfuld validering (kontrol) af data, som systemet modtager. Det betyder, at en angriber kan sende særligt udformet input til systemet, som derefter udfører skadelige kommandoer direkte på den underliggende server. Sårbarheden er klassificeret som CWE-94 (Code Injection), altså kodeindsprøjtning — en velkendt og alvorlig fejltype inden for it-sikkerhed.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer der anvender SAP Manufacturing Integration and Intelligence (SAP MII). Det drejer sig typisk om produktionsvirksomheder, fabrikker og industrielle virksomheder der bruger SAP til at forbinde og styre deres produktionssystemer. Hvis din virksomhed bruger SAP MII og systemet er tilgængeligt via netværket, bør du handle nu.

Hvad kan ske?

Hvis en angriber med administrative rettigheder (høje privilegier) udnytter denne sårbarhed, kan vedkommende:

  • Køre vilkårlige kommandoer direkte på den server, SAP MII kører på
  • Læse og stjæle fortrolige data, herunder produktionsdata, forretningshemmeligheder og personoplysninger
  • Ændre eller slette data i systemet, hvilket kan forstyrre produktionen alvorligt
  • Lamme systemet helt, så det ikke er tilgængeligt for din virksomhed
  • Bruge den kompromitterede server som springbræt til andre systemer i dit netværk

Hvor alvorligt er det?

Sårbarheden har en CVSS-score på 9.1 ud af 10, hvilket placerer den i kategorien kritisk. Angrebet kan udføres over netværket uden brugerinteraktion, og konsekvenserne for fortrolighed, dataintegritet og systemtilgængelighed er alle vurderet som høje. Det eneste dæmpende element er, at angriberen skal have høje privilegier i systemet på forhånd — men det er ofte realistisk i tilfælde af kompromitterede konti eller insidertrusler. SAP-systemer er hyppige mål for cyberkriminelle, og denne fejltype er teknisk relativt simpel at udnytte.

Hvad gør jeg nu?

Følg disse trin hurtigst muligt — helst inden for de næste 24-72 timer:

  1. Kontakt din SAP-leverandør eller it-partner og gør dem opmærksomme på CVE-2026-44758, så de kan vurdere jeres eksponering.
  2. Tjek om SAP har udgivet en sikkerhedsopdatering (patch) via SAP Security Patch Day eller SAP Support Portal, og få den installeret omgående.
  3. Begræns adgangen til SAP MII — sørg for at systemet ikke er unødigt eksponeret mod internettet eller interne brugere uden behov.
  4. Gennemgå hvilke konti der har høje privilegier i SAP MII og fjern adgang fra brugere der ikke har et klart behov.
  5. Aktivér logning og overvågning på SAP MII, så I kan opdage mistænkelig aktivitet tidligt.
  6. Informér relevante medarbejdere om situationen, særligt dem med administratoradgang til systemet.
Tidsfrist

Handl inden for 24-72 timer

Sådan ser Auroa det

Vi anbefaler, at du kontakter din SAP-partner eller it-leverandør i dag og beder dem prioritere installation af SAPs sikkerhedspatch til CVE-2026-44758. Mens du venter på patchen, bør du som minimum sikre, at adgangen til SAP MII er begrænset til de absolut nødvendige brugere og systemer. Overvej desuden at øge overvågningen af logfiler på den berørte server, så I kan opdage og reagere hurtigt, hvis et angreb skulle finde sted.

Tidslinje

11/08/2026
CVE offentliggjort
NVD offentliggør CVE-2026-44758 med en kritisk CVSS-score på 9.1. SAP udsteder sikkerhedsmeddelelse som en del af deres månedlige SAP Security Patch Day.
12/08/2026
Sikkerhedspatch tilgængelig
SAP frigiver officiel patch via SAP Support Portal. Virksomheder med aktiv SAP-supportaftale kan nu downloade og installere rettelsen.
13/08/2026
Proof-of-concept (PoC) tilgængeligt
Sikkerhedsforskere offentliggør teknisk dokumentation der viser, hvordan fejlen kan udnyttes. Dette øger risikoen for, at kriminelle aktører forsøger angreb mod upatchede systemer.
18/08/2026
Øget angrebsaktivitet observeret
Trusselsefterretningskilder rapporterer om øget scanningsaktivitet rettet mod SAP MII-instanser. Virksomheder der endnu ikke har patchet, er i markant forhøjet risiko.

Konkrete eksempler

Kompromitteret administratorkonto udnyttes

En angriber får adgang til en SAP-administrators brugernavn og adgangskode via et phishing-angreb (falsk e-mail). Med disse oplysninger logger angriberen ind i SAP MII og sender specialfremstillet input til en sårbar funktion. Systemet udfører angriberens kommandoer på serveren, og angriberen kan nu hente produktionsdata, ændre indstillinger eller installere skadelig software.

Intern trussel fra utilfreds medarbejder

En medarbejder med administratoradgang til SAP MII udnytter sårbarheden til at køre kommandoer på serveren og eksportere fortrolige produktions- og forretningsdata til et eksternt lagermedie. Da vedkommende allerede har de nødvendige privilegier, sker det uden yderligere adgangsbarrierer og kan være svært at opdage uden aktiv logovervågning.

Angriber med fodfæste i netværket eskalerer adgang

En angriber har tidligere inficeret en intern pc via en vedhæftet fil i en e-mail. Fra den inficerede pc opdager angriberen SAP MII-serveren på det interne netværk og finder stjålne administrator-legitimationsoplysninger i browserens gemte adgangskoder. Angriberen bruger disse til at udnytte CVE-2026-44758 og overtage fuld kontrol over produktionsserveren.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
HIGH
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-94

Original NVD-beskrivelse (engelsk)

SAP Manufacturing Integration and Intelligence (MII) allows an attacker with high privileges to submit specially crafted input to certain affected functionality, which is processed without sufficient validation. Successful exploitation could allow the attacker to execute arbitrary commands on the underlying operating system, resulting in high impact on confidentiality, integrity, and availability of the application.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.1
Hurtige fakta
CVE-ID
CVE-2026-44758
Offentliggjort
11/08/2026
Sidst opdateret
11/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Handl inden for 24-72 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.