Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

SAP Commerce Cloud CVE-2026-58231 е цел на обиди за експлоатација само неколку дена по објавувањето на додатокот

Безбедносна ранливост со максимална сериозност, која го засега SAP Commerce Cloud, е предмет на активни обиди за експлоатација.

Ранливоста, заведена како CVE-2026-58231, има оцена 10,0 на CVSS скалата, што претставува највисоко можно ниво на сериозност. Таа се однесува на недоволни проверки на авторизацијата и валидацијата на влезните податоци.

Според CVE.org:

„SAP Commerce Cloud му овозможува на неавтентициран напаѓач да злоупотреби стандардно authentication client и да испрати специјално креирани влезни податоци до одредени функции кои немаат доволно валидација.“

„Успешната експлоатација може да овозможи извршување на произволен код (arbitrary code execution) и компромитирање на интерните компоненти, што може да има значително влијание врз доверливоста, интегритетот и достапноста на апликацијата.“

Според Defused Cyber, обидите за експлоатација на CVE-2026-58231 започнале да ги погодуваат нивните honeypot системи само три дена по објавувањето на закрпата.

„Оваа ранливост нема јавно достапен PoC и не е познато дека е експлоатирана“, соопшти компанијата за threat intelligence во објава на X во петокот.

Компанијата за сајбер-безбедност Onapsis, специјализирана за SAP безбедност, претходно оваа недела предупреди дека успешната експлоатација на CVE-2026-58231 може да овозможи извршување на произволен код и компромитирање на интерните компоненти.

„Корисниците мора да инсталираат закрпа со фиксните верзии на Commerce Cloud наведени во безбедносното известување и повторно да ја изградат и распоредат ажурираната верзија на SAP Commerce Cloud“, соопшти компанијата.

„Како привремена мерка, корисниците можат да ја намалат изложеноста преку конфигурирање на IP Filter Set во SAP Commerce Cloud, со што ќе се ограничи пристапот до ранливиот endpoint.“

Во моментов нема информации кој стои зад обидите за експлоатација на оваа ранливост.

Сепак, претходни ранливости, како CVE-2025-31324, кои ги засегаат SAP производите, вклучително и SAP NetWeaver, биле искористувани од кинески шпионски групи, како што се UNC5221, UNC5174 и CL-STA-0048, но и од сајбер-криминални групи како BianLian и RansomExx.

Во април 2025 година, исто така биле забележани непознати актери за закани како ја експлоатираат истата критична ранливост во SAP NetWeaver, со цел да распоредат backdoor познат како Auto-Color, во напад насочен кон компанија од хемиската индустрија со седиште во САД.

Извори:

  • The Hacker News – SAP Commerce Cloud CVE-2026-58231 Targeted in Exploitation Attempts Days After Patch The Hacker News