mimile
На главную

Уязвимость SAP Commerce Cloud CVE-2026-58231 подверглась попыткам эксплуатации через три дня после патча

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Уязвимость SAP Commerce Cloud CVE-2026-58231 подверглась попыткам эксплуатации через три дня после патча

Попытки эксплуатации уязвимости максимальной степени опасности в SAP Commerce Cloud начались через три дня после выхода патча, сообщила компания Defused Cyber. Уязвимость CVE-2026-58231 имеет рейтинг 10,0 по шкале CVSS и может позволить неаутентифицированному злоумышленнику выполнить произвольный код и скомпрометировать внутренние компоненты.

Ключевые факты

  • Уязвимость CVE-2026-58231 имеет максимальный рейтинг 10,0 по шкале CVSS и связана с недостаточными проверками авторизации и валидацией ввода.
  • Defused Cyber сообщила, что попытки эксплуатации начали фиксироваться на её honeypot-системах через три дня после выхода патча.
  • Onapsis заявила, что успешная эксплуатация CVE-2026-58231 может позволить выполнить произвольный код и скомпрометировать внутренние компоненты SAP Commerce Cloud.
  • Onapsis рекомендует клиентам установить исправленные версии Commerce Cloud и повторно развернуть обновлённую версию либо настроить IP Filter Set для ограничения доступа к уязвимой конечной точке.
  • Для CVE-2026-58231 отсутствует публичный proof-of-concept, а группа, стоящая за попытками эксплуатации, не установлена.

Попытки эксплуатации

Уязвимость SAP Commerce Cloud CVE-2026-58231 имеет рейтинг 10,0 по шкале CVSS. Проблема связана с недостаточными проверками авторизации и валидацией ввода в отдельных функциях, сообщает CVE.org. Defused Cyber зафиксировала попытки эксплуатации на своих honeypot-системах через три дня после выпуска патча. Компания также сообщила, что у уязвимости нет публичного proof-of-concept и на момент публикации в X она не считалась эксплуатируемой.

Рекомендации SAP и Onapsis

Компания Onapsis, специализирующаяся на безопасности SAP, заявила, что успешная эксплуатация может позволить выполнение произвольного кода и компрометацию внутренних компонентов. Onapsis сообщила, что клиенты должны установить исправленный уровень релиза Commerce Cloud и повторно собрать или развернуть обновлённую версию. В качестве временной меры клиенты могут настроить IP Filter Set в SAP Commerce Cloud для ограничения доступа к уязвимой конечной точке. Сведения о том, кто стоит за попытками эксплуатации CVE-2026-58231, на данный момент отсутствуют.

2 источника

Уязвимость SAP Commerce Cloud CVE-2026-58231 подверглась попыткам эксплуатации через три дня после патча