Skip to content

SAP Commerce Cloud: kriitilist haavatavust CVE-2026-58231 rünnatakse aktiivselt vaid mõni päev pärast paranduse avaldamist

Lühidalt: CVE-2026-58231 SAP Commerce Cloudis (CVSS 10.0) võimaldab autentimata juurdepääsu vaikimisi olemasoleva autentimiskliendi kaudu ning seda ekspluateeritakse aktiivselt juba vahetult pärast paranduse avaldamist.

SAP Commerce Cloudi jaoks on registreeritud haavatavus, mille CVSS-skoor on maksimaalne 10.0, ning seda ekspluateeritakse aktiivselt juba vahetult pärast paranduse avaldamist. Põhjuseks on ebapiisav õiguste kontroll koos puuduliku sisendi valideerimisega.

Haavatavus CVE-2026-58231 SAP Commerce Cloudis on hinnatud kõrgeima võimaliku CVSS-skooriga 10.0. Kirjelduse kohaselt on põhjuseks ebapiisav õiguste kontroll koos puuduliku sisendi valideerimisega. Konkreetsemalt võimaldab haavatavus autentimata ründajal kuritarvitada vaikimisi olemasolevat autentimisklienti, et esitada päringuid ennast eelnevalt tuvastamata.

Ettevõtete infoturbejuhtidele on oluline, et rünnakukatseid on täheldatud juba mõni päev pärast paranduse avaldamist. See lühendab oluliselt tavapärast ajavahemikku paranduse avaldamise ja aktiivse ärakasutamise vahel ning suurendab survet leida ja kaitsta mõjutatud SAP Commerce Cloudi instansid viivitamatult. Kuna tegemist on autentimata ründevõimalusega maksimaalse raskusastmega, tuleb arvestada suurt riski mõjutatud süsteemide kompromiteerimiseks, andmete lekkeks või ülevõtmiseks, eriti interneti kaudu kättesaadavate instansside puhul.

SAP Commerce Cloudi käitajatel tuleks paigaldada saadaolev parandus esmajärjekorras ning kontrollida, kas mõjutatud vaikimisi autentimisklient on nende keskkonnas aktiivne ja kas seda on võimalik deaktiveerida. Lisaks on soovitatav kontrollida juurdepääsu- ja logiandmeid, et tuvastada võimalikke juba toimunud ärakasutamiskatseid alates haavatavuse avalikustamisest.


Allikas: thehackernews.com · Avaldatud 15. augustil 2026
Lumi AI News — AI-toega kureerimine vastavalt EU AI Act artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 vahendusel.

Share on: