mimile
На главную

Defused зафиксировала эксплуатацию уязвимости SAP Commerce Cloud через три дня после патча

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Defused зафиксировала эксплуатацию уязвимости SAP Commerce Cloud через три дня после патча

Defused сообщила 14 августа, что уязвимость CVE-2026-58231 в SAP Commerce Cloud эксплуатировалась в реальных условиях через три дня после выхода патча 11 августа. Технический директор Cobalt Гюнтер Оллманн отметил, что ИИ-инструменты анализа кода сокращают окно между патчем и эксплуатацией. Платформу используют Samsung, Mercedes-Benz, Shell, BP и Alphabet.

Ключевые факты

  • Уязвимость CVE-2026-58231 получила оценку 10.0 по шкале CVSS и связана с недостаточными проверками авторизации и валидацией ввода.
  • SAP выпустила патч 11 августа, за три дня до публикации Defused в X сообщения об эксплуатации уязвимости 14 августа.
  • Среди пользователей SAP Commerce Cloud — Samsung, Mercedes-Benz, Shell, BP и Alphabet.
  • Телеметрия хонипотов зафиксировала эксплуатацию до появления публичного proof-of-concept, сообщил технический директор Cobalt Гюнтер Оллманн.
  • ИИ-инструменты анализа кода сокращают окно между патчем и эксплуатацией с дней до минут для отдельных классов уязвимостей, отметил Оллманн.

Хронология эксплуатации

CVE-2026-58231 — уязвимость максимальной степени тяжести с недостаточными проверками авторизации и валидацией ввода — была исправлена SAP 11 августа. 14 августа Defused сообщила в X, что уязвимость эксплуатируется в реальных условиях, спустя три дня после патча. Телеметрия хонипотов зафиксировала атаки до публикации proof-of-concept, отметил технический директор Cobalt Гюнтер Оллманн. Уязвимость получила оценку 10.0 по шкале CVSS.

Корпоративные пользователи

SAP Commerce Cloud используется для сложных B2B-, B2C- и B2B2C-продаж в крупных компаниях. Среди пользователей платформы в автомобильном, технологическом, энергетическом и розничном секторах — Samsung, Mercedes-Benz, Shell, BP и Alphabet. GRC-эксперт Pathlock Крис Радковски отметил, что SAP-системы регулярно становятся целью критических неаутентифицированных атак, поскольку находятся в центре бизнес-критичных данных и процессов. По его словам, урок CVE-2026-58231 — это необходимость для каждого клиента SAP видеть происходящее в системах в реальном времени.

Сокращение окна патч-эксплойт

Гюнтер Оллманн заявил, что три дня от патча до эксплуатации становятся ожидаемым сроком для критических удалённо эксплуатируемых уязвимостей в распространённых корпоративных платформах. По его словам, ИИ-инструменты анализа кода позволяют автоматизировать сравнение патчей и генерировать рабочий эксплойт за долю прежнего времени. Оллманн отметил, что окно между патчем и эксплуатацией сокращается с дней до минут для отдельных классов уязвимостей. Организациям с публично доступными инстансами SAP Commerce Cloud следует рассматривать установку патча как срочную меру, поскольку автоматизированные попытки эксплуатации уже идут, добавил он.

1 источник

Defused зафиксировала эксплуатацию уязвимости SAP Commerce Cloud через три дня после патча