mimile
Басты бетке

SAP Commerce Cloud CVE-2026-58231 осалдығы патчтан кейін үш күннен соң пайдалану әрекеттеріне ұшырады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

SAP Commerce Cloud CVE-2026-58231 осалдығы патчтан кейін үш күннен соң пайдалану әрекеттеріне ұшырады

SAP Commerce Cloud-тағы максималды қауіптілік дәрежесіндегі осалдықты пайдалану әрекеттері патч шыққаннан кейін үш күннен соң басталды, деп хабарлады Defused Cyber. CVE-2026-58231 осалдығы CVSS шкаласы бойынша 10,0 балға ие және аутентификацияланбаған шабуылдаушыға еркін код орындауға, ішкі компоненттерді бұзуға мүмкіндік береді.

Негізгі фактілер

  • CVE-2026-58231 осалдығы CVSS шкаласы бойынша 10,0 максимал балға ие және авторизация тексеруі мен кіріс деректерін валидациялаудың жеткіліксіздігімен байланысты.
  • Defused Cyber патч шыққаннан кейін үш күннен соң өзінің honeypot жүйелерінде пайдалану әрекеттері тіркеле бастағанын хабарлады.
  • Onapsis CVE-2026-58231 осалдығын сәтті пайдалану еркін код орындауға және SAP Commerce Cloud ішкі компоненттерін бұзуға мүмкіндік беретінін мәлімдеді.
  • Onapsis клиенттерге Commerce Cloud-тың түзетілген нұсқаларын орнатуды және жаңартылған нұсқаны қайта орналастыруды немесе осал соңғы нүктеге қол жеткізуді шектеу үшін IP Filter Set баптауды ұсынады.
  • CVE-2026-58231 үшін жария proof-of-concept жоқ, ал пайдалану әрекеттерінің артында тұрған топ анықталмаған.

Пайдалану әрекеттері

SAP Commerce Cloud CVE-2026-58231 осалдығы CVSS шкаласы бойынша 10,0 балға ие. Бұл проблема кейбір функциялардағы авторизация тексеруі мен кіріс деректерін валидациялаудың жеткіліксіздігімен байланысты. Defused Cyber патч шыққаннан кейін үш күннен соң өз honeypot жүйелерінде пайдалану әрекеттерін тіркеді. Компания сондай-ақ осалдықтың жария proof-of-concept жоқ екенін және X-те жарияланған кезде ол пайдаланылған деп есептелмегенін хабарлады.

SAP және Onapsis ұсынымдары

SAP қауіпсіздігіне маманданған Onapsis компаниясы сәтті пайдалану еркін код орындауға және ішкі компоненттерді бұзуға мүмкіндік беретінін мәлімдеді. Onapsis клиенттерге Commerce Cloud-тың түзетілген релиз деңгейін орнатуы және жаңартылған нұсқаны қайта жинауы немесе орналастыруы қажет екенін хабарлады. Уақытша шара ретінде клиенттер осал соңғы нүктеге қол жеткізуді шектеу үшін SAP Commerce Cloud-та IP Filter Set баптай алады. CVE-2026-58231 пайдалану әрекеттерінің артында кім тұрғаны туралы мәлімет әзірге жоқ.

2 дереккөз

SAP Commerce Cloud CVE-2026-58231 осалдығы патчтан кейін үш күннен соң пайдалану әрекеттеріне ұшырады