Критическая уязвимость SAP Commerce Cloud уже используется хакерами

Фото: BleepingComputer
Краткий ответ
Хакеры начали эксплуатировать критическую уязвимость CVE-2026-58231 в SAP Commerce Cloud, позволяющую удалённое выполнение кода без аутентификации.
Эксперты по кибербезопасности из компании Defused обнаружили первые попытки эксплуатации критической уязвимости в SAP Commerce Cloud (CVE-2026-58231) всего через три дня после выпуска исправления. Уязвимость, оценённая в 10 баллов по шкале CVSS, позволяет злоумышленникам без аутентификации выполнять произвольный код на уязвимых системах.
Проблема затрагивает расширение Data Hub Adapter, входящее в состав SAP Commerce Cloud — облачной платформы для электронной коммерции, используемой крупными ритейлерами и глобальными брендами. Из-за недостаточной проверки данных атакующие могут обойти механизмы аутентификации и получить контроль над внутренними компонентами системы, что угрожает конфиденциальности, целостности и доступности приложения.
Хотя SAP пока не подтвердила факты эксплуатации уязвимости в официальном бюллетене, представители компании сообщили, что осведомлены о ситуации и проводят расследование. В компании подчеркнули, что патч был выпущен 13 августа в рамках планового обновления безопасности, и настоятельно рекомендовали клиентам незамедлительно обновить свои системы.
По данным мониторинговой группы Shadowserver, в интернете насчитывается более 4,2 тысячи IP-адресов с признаками SAP Commerce Cloud, большинство из которых расположены в Европе и Северной Америке. Однако неизвестно, сколько из них уже защищены от атак или являются ловушками для отслеживания киберугроз.
Ранее в этом году SAP уже устраняла критические уязвимости в Commerce Cloud, включая три серьёзные проблемы в мае и июне. В апреле также были зафиксированы атаки на цепочку поставок, в ходе которых злоумышленники скомпрометировали несколько официальных пакетов SAP в репозитории npm, пытаясь похитить учётные данные разработчиков.
Частые вопросы
- Что такое CVE-2026-58231?
- Это критическая уязвимость в SAP Commerce Cloud, позволяющая злоумышленникам удалённо выполнять произвольный код без аутентификации. Уязвимость связана с недостаточной проверкой данных в расширении Data Hub Adapter.
- Кто подвержен риску?
- Риску подвержены все компании, использующие SAP Commerce Cloud без установленного патча. Платформа широко применяется крупными ритейлерами и глобальными брендами для электронной коммерции.
- Как защититься от атаки?
- SAP выпустила исправление в рамках августовского пакета обновлений. Компаниям необходимо немедленно установить патч, чтобы предотвратить эксплуатацию уязвимости.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml