mimile
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Шолуды оқу

Defused патчтан үш күн өткен соң SAP Commerce Cloud критикалық осалдығына шабуылдарды растады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Defused патчтан үш күн өткен соң SAP Commerce Cloud критикалық осалдығына шабуылдарды растады

Defused жұма күні үш күн бұрын түзетілген SAP Commerce Cloud-тағы қашықтан код орындауға мүмкіндік беретін критикалық осалдықты шабуылдаушылар пайдалана бастағанын растады. CVE-2026-58231 аутентификациядан өтпеген шабуылдаушыға еркін код орындауға мүмкіндік береді; SAP сейсенбі күні жарияланған бюллетенде оны әлі белсенді пайдаланылатын деп белгілемеді. Shadowserver Еуропа мен Солтүстік Америкада орналасқан Commerce Cloud ізі бар 4200-ден астам IP-мекенжайды бақылап отыр, бірақ қорғалмаған жүйелердің үлесі белгісіз.

CVE-2026-58231 осалдығы

CVE-2026-58231 — SAP Commerce Cloud платформасының ядросындағы Data Hub Adapter кеңейтіміндегі авторизацияның дұрыс тексерілмеуінен туындаған сыни қате. Бұрын бұл өнім SAP Hybris деп аталған. SAP осалдықты CVSS бойынша 10,0 баллмен бағалайды және аутентификациядан өтпеген шабуылдаушы стандартты аутентификация клиентін пайдаланып, тексеруі жеткіліксіз функцияларға арнайы жасалған деректерді жібере алатынын хабарлайды. Табысты эксплуатация еркін код орындауға және ішкі компоненттерді бұзуға әкеледі, бұл қосымшаның құпиялылығына, тұтастығына және қолжетімділігіне жоғары әсер етеді. SAP түзетуді үш күн бұрын шығарды.

Эксплуатация фактісі

Defused жұма күні патч шыққаннан кейін үш күн өткенде CVE-2026-58231 бойынша алғашқы пайдалану әрекеттері өзінің ханипоттарында тіркелгенін хабарлады. Зерттеушілер осалдықта жария эксплойт жоқ екенін және бұрын оны белсенді пайдаланылатын деп саналмағанын атап өтті. SAP сейсенбі күні жарияланған қауіпсіздік бюллетенінде оны әлі белсенді эксплуатацияланатын деп белгілемеді.

Ауқымы мен контекст

Shadowserver SAP Commerce Cloud ізі бар 4200-ден астам IP-мекенжайды бақылап отыр, олардың көпшілігі Еуропа мен Солтүстік Америкада орналасқан. Олардың қаншасы ханипот екені немесе CVE-2026-58231-ден қорғалғаны белгісіз. SAP 2026 жылғы шілдедегі қауіпсіздік пакетінде 16 осалдықты түзетті, маусым мен мамырда тағы 30 осалдықты, оның ішінде Commerce Cloud-қа қатысты үш сыни осалдықты (CVE-2026-44761, CVE-2026-22732, CVE-2026-34263) жамады. Сәуірде Aikido мен Socket әзірлеушілердің тіркелгі деректерін ұрлауға бағытталған жеткізу тізбегіне шабуылда SAP-тың бірнеше ресми npm-пакетінің бұзылғанын хабарлады. 2021 жылғы қарашадан бері CISA белгілі эксплуатацияланатын осалдықтар каталогына 14 SAP осалдығын қосты, оның үшеуі төлем талап ететін бағдарламалармен жасалған шабуылдарда пайдаланылды.

Бұдан әрі

SAP эксплуатация әрекеттері жалғасқан сайын қауіпсіздік бюллетенін алдағы күндері жаңартуы мүмкін. 4200 Commerce Cloud жүйесінің қаншасы қорғалмаған күйінде қалғаны және шабуылдардың ханипоттардан тысқа шығуы белгісіз.

1 дереккөз

Defused патчтан үш күн өткен соң SAP Commerce Cloud критикалық осалдығына шабуылдарды растады