Zum Inhalt springen

Kritische SAP-Commerce-Cloud-Schwachstelle mit CVSS 10.0 wird bereits aktiv angegriffen

Auf den Punkt: Eine mit CVSS 10.0 bewertete Remote-Code-Execution-Lücke in SAP Commerce Cloud wird nur drei Tage nach Patch-Veröffentlichung bereits aktiv ausgenutzt.

Nur drei Tage nach Veröffentlichung eines Patches für eine Remote-Code-Execution-Lücke in SAP Commerce Cloud registriert das Threat-Intelligence-Unternehmen Defused bereits erste Ausnutzungsversuche in freier Wildbahn. Die Schwachstelle wurde mit dem Höchstwert CVSS 10.0 bewertet.

SAP hat vor drei Tagen einen Sicherheitspatch für eine kritische Remote-Code-Execution-Schwachstelle in SAP Commerce Cloud veröffentlicht. Die Lücke erhielt die höchstmögliche CVSS-Bewertung von 10.0. Laut dem auf Threat Intelligence spezialisierten Unternehmen Defused werden bereits aktive Angriffsversuche beobachtet, die auf diese Schwachstelle abzielen. Weitere technische Details zur konkreten Ausnutzungsmethode liegen aus der Originalquelle nicht vor.

Für Unternehmen, die SAP Commerce Cloud als E-Commerce-Plattform betreiben, besteht angesichts der maximalen Schwere der Lücke und der bereits kurz nach Patch-Veröffentlichung einsetzenden Angriffe ein unmittelbarer Handlungsbedarf. Remote-Code-Execution-Schwachstellen dieser Kategorie erlauben Angreifern typischerweise, beliebigen Code auf den betroffenen Systemen auszuführen, was bei erfolgreicher Kompromittierung weitreichende Folgen für Vertraulichkeit, Integrität und Verfügbarkeit der Handelsplattform sowie angebundener Kundendaten haben kann.

CISOs sollten umgehend prüfen, ob im eigenen Unternehmen SAP-Commerce-Cloud-Instanzen im Einsatz sind, und den Patch-Status priorisiert verifizieren. Da die Ausnutzung bereits vor breiter Patch-Adoption begonnen hat, empfiehlt sich zusätzlich eine kurzfristige Überprüfung der Systeme auf Kompromittierungsindikatoren sowie eine enge Abstimmung mit dem SAP-Basis-Team zur beschleunigten Einspielung des Sicherheitsupdates. Bis zum vollständigen Patchen können kompensierende Maßnahmen wie eine restriktivere Netzwerksegmentierung und verstärktes Monitoring der betroffenen Systeme das Risiko reduzieren.


Quelle: www.bleepingcomputer.com · Erschienen 14. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: