黑客已开始利用SAP Commerce Cloud关键漏洞

图片: BleepingComputer
简要回答
黑客已开始利用SAP Commerce Cloud中的关键漏洞CVE-2026-58231,该漏洞允许在无需身份验证的情况下远程执行代码。
网络安全公司Defused的专家发现,SAP Commerce Cloud中的关键漏洞(CVE-2026-58231)在补丁发布仅三天后即遭到首次利用尝试。该漏洞在CVSS评分中获得10分,允许攻击者在无需身份验证的情况下在易受攻击的系统上执行任意代码。
该问题影响SAP Commerce Cloud中的Data Hub Adapter扩展,这是一个用于电子商务的云平台,被大型零售商和全球品牌广泛使用。由于数据验证不足,攻击者可以绕过身份验证机制,控制系统内部组件,从而威胁应用程序的机密性、完整性和可用性。
尽管SAP尚未在官方公告中确认漏洞被利用的事实,但公司代表表示已知悉情况并正在进行调查。SAP强调,补丁已于8月13日作为例行安全更新的一部分发布,并强烈建议客户立即更新系统。
根据监测组织Shadowserver的数据,互联网上有超过4200个IP地址显示出SAP Commerce Cloud的特征,其中大多数位于欧洲和北美。然而,目前尚不清楚其中有多少系统已受到保护或被用作跟踪网络威胁的蜜罐。
今年早些时候,SAP已修复了Commerce Cloud中的其他关键漏洞,包括5月和6月的三个严重问题。4月份还记录了针对供应链的攻击,攻击者入侵了npm存储库中的多个SAP官方软件包,试图窃取开发者的凭据。
常见问题
- 什么是CVE-2026-58231?
- CVE-2026-58231是SAP Commerce Cloud中的一个关键漏洞,允许攻击者在无需身份验证的情况下远程执行任意代码。该漏洞与Data Hub Adapter扩展中的数据验证不足有关。
- 哪些企业面临风险?
- 所有未安装补丁的SAP Commerce Cloud用户均面临风险。该平台广泛应用于大型零售商和全球品牌的电子商务业务中。
- 如何防范此次攻击?
- SAP已在8月的安全更新包中发布了补丁。企业应立即安装补丁,以防止漏洞被利用。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml