Атаки на SAP Commerce Cloud начались раньше, чем вышел эксплойт.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Злоумышленники начали проверять системы SAP Commerce Cloud на критическую уязвимость всего через три дня после выхода исправления. Первые попытки эксплуатации CVE-2026-58231 зафиксировала компания DefusedCyber в своих системах-приманках 14 августа. На тот момент публичного кода для проведения атаки еще не было.
SAP закрыла уязвимость 11 августа в рамках ежемесячного выпуска обновлений безопасности. CVE-2026-58231 (10.0 Critical) затрагивает SAP Commerce Cloud с компонентом Data Hub Adapter в версиях COM_CLOUD 2211 и 2211-JDK21.
Уязвимость позволяет атаковать сервер напрямую через интернет без учетной записи и предварительной авторизации. Злоумышленник может обратиться к стандартному клиенту проверки подлинности и передать специально сформированные данные функциям, которые недостаточно тщательно проверяют входящую информацию. В результате сервер может выполнить посторонний программный код.
Успешно эксплуатируя CVE-2026-58231, атакующий может вмешиваться в работу внутренних компонентов SAP Commerce Cloud, читать и изменять данные, а также нарушать работу приложения. Для проведения атаки не нужны права в системе или действия пользователя, а сложность эксплуатации SAP оценивает как низкую.
DefusedCyber сообщила , что попытки эксплуатации дошли до систем-приманок уже через три дня после публикации исправления. Публичного демонстрационного кода для CVE-2026-58231 к тому моменту не существовало, а о случаях эксплуатации ранее не сообщалось. Наблюдение показывает, что злоумышленники смогли перейти от публикации сведений об уязвимости к практическим попыткам атаки почти сразу после выхода обновления.
Национальная база уязвимостей США пока не содержит собственной оценки CVE-2026-58231, но приводит оценку SAP в 10 баллов и указывает, что уязвимость может полностью повлиять на конфиденциальность, целостность и доступность системы. В опубликованных данных Агентства по кибербезопасности и защите инфраструктуры США от 11 августа эксплуатация еще была помечена как не зафиксированная.
Администраторам SAP Commerce Cloud рекомендуется как можно быстрее установить обновления SAP. Если уязвимый сервер оставался доступен из интернета после 11 августа, стоит проверить журналы событий, появление неизвестных учетных записей и другие неожиданные изменения. SAP также рекомендует устанавливать выпущенные исправления безопасности в приоритетном порядке.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Злоумышленники начали проверять системы SAP Commerce Cloud на критическую уязвимость всего через три дня после выхода исправления. Первые попытки эксплуатации CVE-2026-58231 зафиксировала компания DefusedCyber в своих системах-приманках 14 августа. На тот момент публичного кода для проведения атаки еще не было.
SAP закрыла уязвимость 11 августа в рамках ежемесячного выпуска обновлений безопасности. CVE-2026-58231 (10.0 Critical) затрагивает SAP Commerce Cloud с компонентом Data Hub Adapter в версиях COM_CLOUD 2211 и 2211-JDK21.
Уязвимость позволяет атаковать сервер напрямую через интернет без учетной записи и предварительной авторизации. Злоумышленник может обратиться к стандартному клиенту проверки подлинности и передать специально сформированные данные функциям, которые недостаточно тщательно проверяют входящую информацию. В результате сервер может выполнить посторонний программный код.
Успешно эксплуатируя CVE-2026-58231, атакующий может вмешиваться в работу внутренних компонентов SAP Commerce Cloud, читать и изменять данные, а также нарушать работу приложения. Для проведения атаки не нужны права в системе или действия пользователя, а сложность эксплуатации SAP оценивает как низкую.
DefusedCyber сообщила , что попытки эксплуатации дошли до систем-приманок уже через три дня после публикации исправления. Публичного демонстрационного кода для CVE-2026-58231 к тому моменту не существовало, а о случаях эксплуатации ранее не сообщалось. Наблюдение показывает, что злоумышленники смогли перейти от публикации сведений об уязвимости к практическим попыткам атаки почти сразу после выхода обновления.
Национальная база уязвимостей США пока не содержит собственной оценки CVE-2026-58231, но приводит оценку SAP в 10 баллов и указывает, что уязвимость может полностью повлиять на конфиденциальность, целостность и доступность системы. В опубликованных данных Агентства по кибербезопасности и защите инфраструктуры США от 11 августа эксплуатация еще была помечена как не зафиксированная.
Администраторам SAP Commerce Cloud рекомендуется как можно быстрее установить обновления SAP. Если уязвимый сервер оставался доступен из интернета после 11 августа, стоит проверить журналы событий, появление неизвестных учетных записей и другие неожиданные изменения. SAP также рекомендует устанавливать выпущенные исправления безопасности в приоритетном порядке.
- Источник новости
- www.securitylab.ru