SAP 9월 패치데이…OVERPASS·S4GET HotNews 체크리스트부터 남깁니다

Onapsis가 정리한 2026년 9월 SAP 패치데이에는 HotNews가 포함됐습니다. 사실과 현장 해석을 나눕니다.

사실: 9월 노트 22개·HotNews 5·OVERPASS CVSS 10.0입니다

보안·네트워크 점검

Onapsis 블로그(2026-09-08 게시·09-09 갱신)에 따르면 SAP는 9월 패치데이에 신규·갱신 보안 노트 22개를 공개했고, 이 중 HotNews 5개·High Priority 6개가 포함됐다고 했습니다. OVERPASS(CVE-2026-44756, Note 3747649)는 SAP Extended Passport(EPP) 처리의 메모리 손상으로 CVSS 10.0이며, ABAP·Java 커널과 Web Dispatcher 9.16 패치가 제공된다고 적혔습니다. 인증 없이 원격 악용 가능하다고 Onapsis는 정리했습니다.

출처: Onapsis(2026-09) https://onapsis.com/blog/sap-security-patch-day-september-2026/

사실: S4GET는 CVSS 9.8이고, 나머지 HotNews도 함께 공개됐습니다

체크리스트와 노트북

같은 정리에 따르면 S4GET(CVE-2026-58240, Note 3759472)는 NetWeaver Message Server의 인증 검사 미비로 CVSS 9.8이며, 커널 9.16·9.18·9.19·9.20 계열에 해당한다고 했습니다. 다른 HotNews로는 Commerce Cloud 권한 문제 갱신(CVE-2026-58231, CVSS 10.0), CAP 자격 증명 노출(CVE-2026-76969, 9.4), SAP GUI for Java 명령 실행(CVE-2026-66768, 9.0)이 포함됐습니다. Onapsis Research Labs는 여러 노트에 기여했다고 밝혔습니다.

출처: Onapsis(2026-09) https://onapsis.com/blog/sap-security-patch-day-september-2026/

해석: 현장에서는 HotNews 적용·커널·Web Dispatcher 칸만 먼저 표로 남깁니다

글로벌 인프라

보도·벤더 정리를 읽은 뒤, 오늘 할 일은 해당 시스템 목록·커널/Web Dispatcher 버전·HotNews 적용 여부를 표 한 장으로 남기는 일입니다. 이 글은 침투 절차·익스플로잇을 다루지 않으며, 패치 일정·변경관리는 각사 절차를 따릅니다.

출처: Onapsis(2026-09), SAP 패치 점검 안내(에버그린)


🛒 오늘의 추천 상품

패치·점검 표를 정리할 때 자주 찾습니다.

노트북

패치 목록을 같이 보는 노트북입니다.

🛒 노트북 상품 확인하기

USB보안키

원격·콘솔 접근용 보안키입니다.

🛒 USB보안키 상품 확인하기

라벨프린터

서버·랙 라벨용 프린터입니다.

🛒 라벨프린터 상품 확인하기

이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.


한줄 정리

SAP 9월 HotNews는 OVERPASS·S4GET부터, 버전·적용 칸을 표로 남깁니다.