{"schema_version":"1.0","service":"Publicasta","type":"article","id":577,"slug":"sap_overpass_s4get_september_2026_patch_day_response","title":"Уязвимости ядра SAP в сентябре 2026 года требуют инвентаризации и установки исправлений","excerpt":"Две критические уязвимости SAP, раскрытые 8 сентября, затрагивают ключевые коммуникационные пути и могут поставить под угрозу весь ландшафт ERP. Разбираем известные факты, пробелы в данных и проверку уязвимости без ожидания сообщений об эксплуатации.","language":"ru","default_language":"en","canonical_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=ru","image":{"url":"https://publicasta.com/storage/projects/9/pages/577/2026/09/0eecf113-0be8-4e9f-9929-205dcb47ba8d.webp","alt":"Серверная корпоративной системы с абстрактной картой сети и индикаторами установки обновлений безопасности"},"publisher":{"id":9,"slug":"cybersecurity","name":"Кибербезопасность без паники","url":"https://publicasta.com/cybersecurity"},"author":{"name":"Anton R"},"published_at":"2026-09-10T13:50:52+00:00","updated_at":"2026-09-10T13:50:52+00:00","content_markdown":"Сентябрьский день выпуска исправлений безопасности SAP 2026 года содержит две критические уязвимости, которым организациям с ландшафтами SAP следует уделить немедленное внимание. Первая — уязвимость максимальной степени серьёзности в SAP Kernel, связанная с обработкой Extended Passport. Она получила идентификатор CVE-2026-44756 и название OVERPASS от Onapsis Research Labs. Вторая, CVE-2026-58240, затрагивает SAP NetWeaver Message Server и известна как S4GET. В уязвимых системах обе проблемы можно эксплуатировать удалённо и без аутентификации.\n\n ![Серверная корпоративной системы с абстрактной картой сети и индикаторами установки обновлений безопасности](https://publicasta.com/storage/projects/9/pages/577/2026/09/0eecf113-0be8-4e9f-9929-205dcb47ba8d.webp)\n\n Важно не то, что каждая установка SAP уже скомпрометирована. Важно, что уязвимости находятся в общей инфраструктуре, используемой несколькими коммуникационными путями. Администраторы могут считать некоторые из них защищёнными лишь потому, что основное бизнес-приложение не выставлено напрямую в публичный интернет. Поэтому первым шагом должно быть не ожидание громкого сообщения о взломе, а установление того, какие компоненты ядра и Message Server существуют, доступны ли они из недоверенных сетей и действительно ли исправления поставщика установлены и активированы после перезапуска.\n\n Эта статья посвящена практическому защитному вопросу: как владельцу SAP превратить уведомление о высокой степени риска в доказательства состояния собственной среды?\n\n ## Что SAP раскрыло 8 сентября\n\n SAP публикует регулярный день выпуска исправлений безопасности во второй вторник каждого месяца. В бюллетене за сентябрь 2026 года перечислены соответствующие уведомления безопасности, затронутые версии продуктов и исправления для поддерживаемых выпусков. Две рассматриваемые проблемы — не обычные ошибки приложения, ограниченные одной необязательной бизнес-функцией. Они относятся к SAP Kernel и NetWeaver Message Server — компонентам, лежащим в основе нескольких продуктов и протоколов.\n\n CVE-2026-44756 исправляется уведомлением SAP Security Note 3747649. Первопричина описана как недостаточная проверка границ при обработке SAP Kernel данных Extended Passport. Extended Passport — это структура трассировки, передаваемая вместе с запросами. В уязвимой реализации повреждённые данные могут привести к повреждению памяти или другому неопределённому поведению. В записи CVE указано состояние, доступное по сети и способное серьёзно повлиять на конфиденциальность, целостность и доступность. Onapsis оценивает практическое последствие как потенциальное выполнение команд операционной системы на узле SAP.\n\n CVE-2026-58240 исправляется уведомлением SAP Security Note 3759472. Проблема связана с отсутствующей проверкой аутентификации в SAP NetWeaver Message Server, конкретно в компоненте BC-CST-MS. Message Server координирует регистрацию серверов приложений и обмен данными внутри среды SAP. Если система принимает неавторизованный компонент как доверенный, граница, рассчитанная на внутренние участники кластера, может превратиться в маршрут для более масштабной компрометации.\n\n Речь идёт не о European Union Agency for Cybersecurity. Техническое резюме подготовила CERT-EU — команда реагирования на компьютерные инциденты учреждений, органов, офисов и агентств Европейского союза. CERT-EU оценивает операционный риск как серьёзный, поскольку обе уязвимости эксплуатируются удалённо и без аутентификации, и рекомендует как можно скорее применить два уведомления безопасности SAP.\n\n ## Почему проблема ядра шире одного веб-конечного узла\n\n Название OVERPASS может создать впечатление, будто речь идёт об узкой ошибке отдельной функции. Это вводит в заблуждение. Обработка Extended Passport относится к общей функциональности ядра. Onapsis сообщает, что уязвимая обработка может быть доступна через несколько протоколов и уровней, обращённых к SAP. Среди заявленных путей — интернет-доступный веб-уровень, коммуникация, связанная с SAP GUI, и RFC-соединения между системами SAP.\n\n Это не означает, что в каждом развёртывании открыты все протоколы. Но простого утверждения «наш веб-интерфейс SAP находится за VPN» недостаточно, чтобы завершить проверку. Один и тот же код ядра может присутствовать в системе, доступной через обратный прокси, архитектуру удалённого доступа, подключение партнёра, внутренний интеграционный сегмент или другую систему SAP. Корректный вопрос звучит так: какие уязвимые двоичные файлы ядра установлены, какие интерфейсы их загружают и какие сетевые субъекты могут обращаться к этим интерфейсам?\n\n Это различие важно при первичной оценке. Уязвимость может не требовать аутентификации, но при этом не быть публично доступной через интернет. Достаточными условиями могут оказаться внутренний злоумышленник, скомпрометированная рабочая станция, взломанная сеть партнёра или плохо сегментированная зона управления — если нужная служба достижима. И наоборот, действительно изолированную службу всё равно необходимо исправить: предположения об изоляции меняются, а уязвимый компонент может снова использоваться после изменения архитектуры.\n\n Onapsis намеренно не публикует детали эксплуатации в своём открытом уведомлении. Для защитников это полезно: информации достаточно, чтобы определить приоритет устранения, но недостаточно, чтобы превратить новостной материал в руководство по атаке. Отсутствие публичного proof of concept не должно становиться причиной откладывать работу.\n\n ## Почему S4GET меняет разговор о границе доверия\n\n Вторая уязвимость отличается механизмом, но может привести к сходным последствиям. NetWeaver Message Server предназначен для координации компонентов в кластере SAP. Такая схема зависит от способности отличать легитимные серверы приложений от неавторизованных систем. CVE-2026-58240 указывает, что в затронутых версиях соответствующая проверка аутентификации недостаточна.\n\n Согласно резюме CERT-EU, составленному по результатам исследователя, неаутентифицированный субъект с доступом к сети может зарегистрировать неавторизованный компонент. Onapsis описывает риск так: атакующий выдаёт себя за доверенный узел, после чего это доверие распространяется по кластеру. При успешной атаке возможны, среди прочего, выполнение команд операционной системы с учётной записью, под которой работает SAP.\n\n Поэтому расположение службы в сети имеет значение. Message Server — не просто ещё один порт, который можно закрыть после установки исправления в приложении. Это часть плоскости управления ландшафтом SAP. Если сервер доступен из пользовательской сети, широкого серверного сегмента, сети партнёра или интернета, число достижимых источников становится частью расчёта риска. Но фильтрация сети — компенсирующая мера, а не замена исправлению поставщика. Она может уменьшить доступность во время подготовки изменения, но не исправляет нарушенную проверку доверия.\n\n Onapsis также отмечает сложное операционное ограничение: уязвимый путь может быть связан с тем же публичным портом, который используют клиенты SAP GUI. Безусловная блокировка способна нарушить легитимный вход в систему. Это предупреждение против аварийных изменений в межсетевом экране без участия владельца приложения. Реакция должна объединять установку исправления, проверенную карту доступности и узко заданные ограничения, сохраняющие необходимый бизнес-трафик.\n\n ## Что затронуто\n\n Списки уязвимых версий технические, поэтому их следует сопоставлять с точным перечнем компонентов SAP, а не с названием продукта, введённым в сканер. По данным CERT-EU, для CVE-2026-44756 затронуты следующие широкие семейства версий: KRNL64NUC 7.22 и 7.22EXT; KRNL64UC 7.22, 7.22EXT, 7.53 и 8.04; KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19 и 9.20; а также WEBDISP 9.16, 9.18, 9.19 и 9.20. Конкретная уязвимая сборка и исправленная сборка зависят от уведомления безопасности SAP и сочетания платформ.\n\n Для CVE-2026-58240 CERT-EU сообщает о семействах KERNEL 9.16, 9.18, 9.19 и 9.20. Проблема связана с компонентом NetWeaver Message Server BC-CST-MS, поэтому общая проверка «серверов SAP» даст и ложноположительные, и ложноотрицательные результаты, если её не связать с данными об установленных компонентах и уровнях исправлений.\n\n Эти перечни не дают права считать систему безопасной лишь из-за другой строки версии. В ландшафтах SAP часто одновременно существуют несколько систем, старые двоичные файлы ядра, сохранённые ради совместимости, серверы приложений с разными уровнями исправлений, web dispatcher, среды разработки и контроля качества, а также соединения между системами, которые отсутствуют в том же реестре, что и интернет-доступные активы. Полный ответ должен учитывать всё перечисленное.\n\n ## Статус эксплуатации: срочность не означает подтверждённый взлом\n\n Открытые данные, доступные 9 сентября, не подтверждают, что какая-либо из двух уязвимостей масштабно эксплуатируется в реальных атаках. Onapsis заявляет, что на момент публикации своего уведомления не наблюдала активной эксплуатации OVERPASS. CERT-EU рекомендует немедленное устранение, потому что техническое воздействие и доступность без аутентификации делают уязвимости высокорисковыми, а не потому, что ведомство сообщает о подтверждённой кампании против всех клиентов SAP.\n\n Это различие важно сохранить. «Критическая» — сигнал о степени серьёзности и приоритете. «Активно эксплуатируется» — наблюдение за поведением атакующих. Эти понятия не взаимозаменяемы. Ответственная процедура реагирования на инциденты не должна объявлять о взломе только по оценке CVE и одновременно не должна игнорировать CVE из-за отсутствия пока задокументированной публичной кампании.\n\n Командам безопасности следует отслеживать обновления поставщика, уведомления CERT-EU или национальных CERT, а также собственную телеметрию. Локальные данные ценнее общего сетевого шума: неожиданные регистрации в Message Server, новые процессы под учётной записью операционной системы SAP, необычная административная активность, необъяснимые изменения профилей или файлов ядра, аномальные RFC-соединения и исходящий трафик с узлов SAP к адресатам, которые бизнес не использует, — всё это повод для эскалации. Ни один из таких признаков сам по себе не доказывает атаку, но они помогают определить, достаточно ли установки исправления или требуется реагирование на инцидент.\n\n ## Практическая последовательность действий\n\n ### 1. Назначьте владельца и перестаньте полагаться на предположения\n\n Назначьте одного человека или команду для координации администрирования SAP Basis, операций безопасности, сетевой инженерии и владельца затронутой системы со стороны бизнеса. Координатор должен фиксировать решения и временные отметки. Это предотвращает типичный сбой корпоративного исправления: команда Basis считает, что доступность проверяет сетевая команда, сетевая команда полагает, что приложение уже исправлено, а доказательств изменения запущенного процесса нет ни у кого.\n\n Не начинайте только с общего сканирования уязвимостей. Сначала возьмите авторитетный реестр систем SAP и подтвердите, какие из них действительно работают. Включите продуктивные системы, аварийное восстановление, контроль качества, разработку, песочницы, интеграционные узлы, web dispatcher и временные системы, используемые для миграций или тестов.\n\n ### 2. Сопоставьте уязвимые двоичные файлы с действующими сетевыми путями\n\n Для каждой системы зафиксируйте семейство установленного ядра, точный уровень исправлений, операционную систему, наличие Message Server и web dispatcher, доступность SAP GUI или RFC, а также сетевые зоны, из которых можно обратиться к нужным службам. Сравните установленную версию с исправленной версией, указанной в SAP Security Note 3747649 и 3759472.\n\n Карта должна отвечать на конкретные вопросы. Привязана ли какая-либо нужная служба к адресу, маршрутизируемому извне? Может ли к ней напрямую обратиться рабочая станция пользователя? Доступна ли она сети партнёра или интеграционному сегменту? Есть ли альтернативные маршруты через балансировщик нагрузки, обратный прокси, VPN-концентратор, bastion host или облачную группу безопасности? Действительно ли продуктивные и непродуктивные системы сегментированы, и проводилась ли недавняя проверка этого разделения?\n\n Фиксируйте доказательства, а не только итоговый вывод. Заявка с текстом «не выставлено наружу» слаба. Запись, в которой указаны интерфейс, политика межсетевого экрана, дата последней проверки и утвердивший её владелец, можно повторно оценить после изменения архитектуры.\n\n ### 3. Установите исправления поставщика, перезапустите компоненты и проверьте результат\n\n Следуйте опубликованным уведомлениям SAP и внутреннему процессу управления изменениями. Обновление ядра часто требует координации экземпляров, операционных систем, конфигураций высокой доступности и окон обслуживания. Скопированный на сервер файл — не то же самое, что запущенный процесс, использующий исправленную сборку.\n\n После изменения проверьте запущенную версию на каждом соответствующем экземпляре. Убедитесь, что все серверы приложений в кластере используют нужный уровень ядра. Отдельно проверьте web dispatcher и другие компоненты. Подтвердите, что резервный узел, среда аварийного восстановления или экземпляр, который кажется неактивным, не остался без исправления. Если среда управляется автоматизацией, сохраните результат развёртывания и сопоставьте его с независимыми данными о работающих процессах.\n\n Критерий успеха — не «задание установки исправления завершилось». Он звучит так: «каждая затронутая служба в заданной области работает с исправленной версией, изменение зафиксировано, а оценка доступности по-прежнему соответствует развёрнутой архитектуре».\n\n ### 4. Используйте временные меры, пока готовится исправление\n\n Если немедленное обновление невозможно, уменьшите доступность, но не принимайте временную меру за устранение дефекта. Ограничьте доступ к службам SAP минимально необходимым набором авторизованных сетей. Уберите ненужную доступность из интернета. Там, где это допускает бизнес-архитектура, ограничьте административные интерфейсы и пути к Message Server из пользовательских и партнёрских сетей. Проверьте правила обратного прокси и балансировщика нагрузки, а не только настройки серверного межсетевого экрана.\n\n В случае S4GET особенно осторожно относитесь к широкой блокировке порта. Правило, нарушающее работу SAP GUI или коммуникацию кластера, может создать инцидент доступности и при этом не устранить все маршруты к уязвимому компоненту. Вносите изменения совместно с владельцем SAP Basis, проверяйте их на необходимом трафике и сохраняйте план отката.\n\n Если систему нельзя быстро исправить, задокументируйте причину, компенсирующие меры, лицо, принявшее риск, и дату повторной оценки. Формулировка «исправим позже» не является планом снижения риска.\n\n ### 5. Проверьте признаки компрометации\n\n Установка исправления необходима даже при отсутствии подозрительных признаков. Но её недостаточно, если есть вероятность, что к системе уже получили доступ. Проверьте создание процессов в операционной системе, целостность файлов, планировщик задач, определения служб, журналы аудита безопасности SAP, журналы Message Server и приложений, события аутентификации, административные изменения и сетевые соединения за период до установки исправления. Сохраните необходимые журналы, пока их не удалили правила хранения.\n\n Проверка должна охватывать учётные записи операционной системы SAP и привилегированных пользователей SAP, но не ограничиваться ими. Получивший доступ к узлу атакующий может изменить операционную систему, не создавая очевидного диалогового входа в SAP. Ищите необъяснимые двоичные файлы, изменённые сценарии запуска, новые локальные учётные записи, необычные исходящие соединения и изменения расположения или владельца файлов ядра.\n\n Если данные указывают на компрометацию, аккуратно изолируйте систему совместно с командой реагирования на инциденты и владельцем SAP. Не стирайте машину и не меняйте вслепую все учётные данные до сбора доказательств, необходимых для определения масштаба. Ротация ключей и паролей, решение о пересборке и действия по обеспечению непрерывности бизнеса должны выполняться по внутренней процедуре реагирования на инциденты.\n\n ## Что уведомление означает для разных команд\n\n Администраторам SAP Basis следует рассматривать оба уведомления безопасности как задачу по инвентаризации и исправлению всего ландшафта. Основной риск — оставить без внимания один экземпляр, dispatcher или среду восстановления. Команде Basis также нужно проверить, что исправленное ядро действительно запущено, а не доверять одному статусу системы развёртывания.\n\n Сетевым командам следует проверить реальные маршруты к службам SAP, включая пути, которые не выглядят обычной доступностью из интернета. Нужно пересмотреть группы безопасности, балансировщики нагрузки, политики VPN, подключения партнёров и сегментацию пользовательских, серверных, разработческих и управленческих сетей. Однострочное изменение межсетевого экрана нельзя вносить без понимания коммуникаций клиентов SAP и кластера.\n\n Команды операций безопасности должны расширить мониторинг подозрительной активности вокруг узлов SAP и учётных записей операционной системы. Им следует сопоставить время раскрытия уязвимостей с локальной телеметрией и сохранить доказательства, пока журналы доступны. Заявка об уязвимости и заявка об инциденте — разные объекты; одна не заменяет другую.\n\n Командам управления идентификацией и доступом следует пересмотреть привилегированные учётные записи SAP и операционной системы при любом признаке эксплуатации. Исправление программы не отменяет команды, которые могли уже выполниться, учётные данные, которые могли быть прочитаны, или отношения доверия, которые могли быть изменены.\n\n Владельцы бизнеса должны помочь определить, каким системам требуется аварийное обслуживание и какой трафик действительно необходим. SAP часто участвует в финансовых, производственных, логистических, зарплатных, закупочных и клиентских операциях. Реагировать нужно быстро, но поспешный простой способен создать собственный серьёзный риск.\n\n ## На какие вопросы нужно ответить до закрытия заявки\n\n Обоснованная запись о закрытии должна содержать ответы на все следующие вопросы:\n\n - Какие системы SAP и семейства ядра были проверены?\n- Какие экземпляры, web dispatcher и Message Server входили в область проверки?\n- Какие точные запущенные версии наблюдались до и после обновления?\n- Какие системы были доступны из интернета, пользовательских сетей, сетей партнёров или других систем SAP?\n- Были ли применены Security Note 3747649 и 3759472 везде, где это требовалось?\n- Проверены ли все участники кластера, резервные системы и системы аварийного восстановления?\n- Какие временные сетевые меры использовались и кто их утвердил?\n- Какие журналы и данные телеметрии проверялись на предмет возможной эксплуатации?\n- Обнаружила ли проверка необъяснимые процессы, регистрации, административные действия или исходящие соединения?\n- Кто принял на себя оставшийся риск и когда он будет пересмотрен?\n\n Если на один из вопросов ответ звучит «мы не знаем», работа не завершена. Переход к следующему операционному шагу всё ещё может быть разумным, но неопределённость должна быть явно зафиксирована.\n\n ## Спокойный вывод\n\n OVERPASS и S4GET опасны тем, что сочетают высокое потенциальное воздействие с удалённой доступностью без аутентификации в общей инфраструктуре SAP. Это не повод считать, что взломан каждый клиент SAP; открытые сообщения по состоянию на 9 сентября не подтверждают масштабную эксплуатацию этих уязвимостей в реальных атаках. Но это достаточная причина перестать воспринимать исправление ядра SAP как узкую задачу планового обслуживания.\n\n Полезная реакция последовательна: инвентаризировать реальный ландшафт, нанести реальные сетевые маршруты, применить исправления SAP, перезапустить и проверить каждый затронутый компонент, использовать аккуратно заданные сетевые ограничения во время изменения и проверить телеметрию на признаки прежнего доступа. Такой порядок даёт больше, чем паника или самоуспокоение: документированный ответ о том, что доступно, что исправлено и что ещё требует внимания.\n\n ### Источники и область охвата\n\n Технические факты в этой статье основаны на материалах сентябрьского дня выпуска исправлений безопасности SAP 2026 года, уведомлении CERT-EU о двух уязвимостях, материалах Onapsis Research Labs о ответственном раскрытии и общедоступных записях CVE, на которые ссылается CERT-EU. Для устранения проблем в конкретных продуктах следует использовать актуальные уведомления безопасности SAP, доступные клиенту через его учётную запись SAP Support.","available_translations":[{"language":"ar","title":"ثغرات نواة SAP في سبتمبر 2026 تفرض جرداً شاملاً واستجابة عاجلة للتحديث","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=ar","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=ar","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=ar"},{"language":"de","title":"SAPs Kernel-Lücken vom September 2026 erfordern Inventarisierung und Patching","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=de","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=de","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=de"},{"language":"en","title":"SAP’s September 2026 Kernel Flaws Demand an Inventory-and-Patch Response","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=en","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=en","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=en"},{"language":"es","title":"Las fallas del kernel de SAP de septiembre de 2026 exigen inventariar y aplicar parches","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=es","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=es","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=es"},{"language":"fr","title":"Les failles du noyau SAP de septembre 2026 imposent un inventaire et une mise à jour immédiate","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=fr","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=fr","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=fr"},{"language":"pl","title":"Luki w jądrze SAP z września 2026 r. wymagają inwentaryzacji i pilnego łatania","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=pl","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=pl","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=pl"},{"language":"ru","title":"Уязвимости ядра SAP в сентябре 2026 года требуют инвентаризации и установки исправлений","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=ru","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=ru","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=ru"},{"language":"zh","title":"SAP 2026 年 9 月内核漏洞要求立即开展资产盘点与补丁响应","html_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=zh","markdown_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=zh","json_url":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=zh"}],"_links":{"self":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=ru","api":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/sap_overpass_s4get_september_2026_patch_day_response?lang=ru","html":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=ru","canonical":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response?lang=ru","markdown":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.md?lang=ru","json":"https://publicasta.com/cybersecurity/sap_overpass_s4get_september_2026_patch_day_response.json?lang=ru","channel":"https://publicasta.com/api/public/v1/channels/cybersecurity","channel_articles":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}