SAP Commerce Cloud: критичну вразливість атакують хакери

SAP Commerce Cloud: критичну вразливість атакують хакери 1

Уразливість найвищої критичності в SAP Commerce Cloud, яка дозволяє віддалене виконання коду (RCE) та була виправлена три дні тому, вже використовується в атаках. Про це повідомляє компанія Defused, що займається аналізом загроз.

SAP Commerce Cloud (раніше відома як SAP Hybris) — це хмарна платформа електронної комерції, яку використовують онлайн-магазини відомих світових брендів та великих рітейлерів.

Ця критична вразливість, що має ідентифікатор CVE-2026-58231, виникла через помилку в механізмі авторизації розширення Data Hub Adapter для Commerce Cloud. Зловмисники без привілеїв можуть експлуатувати цю слабкість за допомогою простих атак для виконання довільного коду.

SAP Commerce Cloud: критичну вразливість атакують хакери 2

“SAP Commerce Cloud дозволяє неавтентифікованому зловмиснику зловживати стандартним клієнтом автентифікації та надсилати спеціально сформований ввід до певних функцій, які не мають належної валідації”, — пояснює SAP.

“Успішна експлуатація може призвести до виконання довільного коду та компрометації внутрішніх компонентів, що матиме значний вплив на конфіденційність, цілісність та доступність застосунку”.

Хоча SAP ще не позначила цю проблему безпеки як активно експлуатовану у своєму бюлетені безпеки, випущеному цього вівторка, дослідники Defused підтвердили сьогодні, що CVE-2026-58231 зараз цілеспрямовано використовується.

SAP Commerce Cloud: критичну вразливість атакують хакери 3

“Перші спроби експлуатації CVE-2026-58231 (неавтентифікований RCE в SAP Commerce Cloud, CVSS 10.0) потрапляють у наші honeypots — через 3 дні після дня випуску патча”, — попередила Defused у твіті в п’ятницю. “Для цієї вразливості немає загальнодоступного PoC, і вона не була відома як експлуатована”.

Представник SAP повідомив BleepingComputer, що компанія обізнана про це питання і проводить розслідування, коли його попросили підтвердити звіт Defused.

Група моніторингу інтернет-безпеки Shadowserver відстежує понад 4200 IP-адрес із ідентифікатором SAP Commerce Cloud, більшість з яких знаходяться в Європі та Північній Америці.

Однак немає інформації про те, скільки з них є honeypots або вже захищені від атак на CVE-2026-58231.

SAP Commerce Cloud: критичну вразливість атакують хакери 4

Нещодавно SAP виправила 16 вразливостей у своєму пакеті безпеки за липень 2026 року та ще 30 вразливостей у червні та травні, включаючи три критичні вразливості (CVE-2026-44761, CVE-2026-22732 та CVE-2026-34263), що впливають на корпоративну платформу електронної комерції Commerce Cloud.

У квітні компанії з кібербезпеки Aikido та Socket також повідомили, що зловмисники, які намагалися викрасти облікові дані із систем розробників, скомпрометували кілька офіційних npm-пакетів SAP під час атаки на ланцюжок постачання.

З листопада 2021 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало 14 вразливостей SAP до свого каталогу відомих експлуатованих вразливостей, включаючи три, які використовувалися в атаках програм-вимагачів.

SAP — німецька транснаціональна корпорація, яка обслуговує 99 зі 100 найбільших компаній світу. У 2025 фінансовому році її загальний дохід перевищив 36 мільярдів євро.

Оновлення 14 серпня, 11:51 EDT: Додано заяву SAP.

SAP Commerce Cloud: критичну вразливість атакують хакери 5

Після отримання зловмисниками дійсних облікових даних блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Після того, як зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт Blue Report 2026 оцінює рівень захисту за кожною технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *