V-Help
← Все новости
Безопасность

Критическая уязвимость SAP Commerce Cloud уже используется хакерами

Критическая уязвимость SAP Commerce Cloud уже используется хакерами

Фото: BleepingComputer

Краткий ответ

Хакеры начали эксплуатировать критическую уязвимость CVE-2026-58231 в SAP Commerce Cloud, позволяющую удалённое выполнение кода без аутентификации.

Эксперты по кибербезопасности из компании Defused обнаружили первые попытки эксплуатации критической уязвимости в SAP Commerce Cloud (CVE-2026-58231) всего через три дня после выпуска исправления. Уязвимость, оценённая в 10 баллов по шкале CVSS, позволяет злоумышленникам без аутентификации выполнять произвольный код на уязвимых системах.

Проблема затрагивает расширение Data Hub Adapter, входящее в состав SAP Commerce Cloud — облачной платформы для электронной коммерции, используемой крупными ритейлерами и глобальными брендами. Из-за недостаточной проверки данных атакующие могут обойти механизмы аутентификации и получить контроль над внутренними компонентами системы, что угрожает конфиденциальности, целостности и доступности приложения.

Хотя SAP пока не подтвердила факты эксплуатации уязвимости в официальном бюллетене, представители компании сообщили, что осведомлены о ситуации и проводят расследование. В компании подчеркнули, что патч был выпущен 13 августа в рамках планового обновления безопасности, и настоятельно рекомендовали клиентам незамедлительно обновить свои системы.

По данным мониторинговой группы Shadowserver, в интернете насчитывается более 4,2 тысячи IP-адресов с признаками SAP Commerce Cloud, большинство из которых расположены в Европе и Северной Америке. Однако неизвестно, сколько из них уже защищены от атак или являются ловушками для отслеживания киберугроз.

Ранее в этом году SAP уже устраняла критические уязвимости в Commerce Cloud, включая три серьёзные проблемы в мае и июне. В апреле также были зафиксированы атаки на цепочку поставок, в ходе которых злоумышленники скомпрометировали несколько официальных пакетов SAP в репозитории npm, пытаясь похитить учётные данные разработчиков.

Частые вопросы

Что такое CVE-2026-58231?
Это критическая уязвимость в SAP Commerce Cloud, позволяющая злоумышленникам удалённо выполнять произвольный код без аутентификации. Уязвимость связана с недостаточной проверкой данных в расширении Data Hub Adapter.
Кто подвержен риску?
Риску подвержены все компании, использующие SAP Commerce Cloud без установленного патча. Платформа широко применяется крупными ритейлерами и глобальными брендами для электронной коммерции.
Как защититься от атаки?
SAP выпустила исправление в рамках августовского пакета обновлений. Компаниям необходимо немедленно установить патч, чтобы предотвратить эксплуатацию уязвимости.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer