Skip to content

Kriitiline haavatavus SAP Commerce Cloudis on aktiivse ründe all

Lühidalt: SAP parandas Commerce Cloudis kriitilise turvaaugu, mida on alates nädalavahetusest juba aktiivselt ära kasutatud.

SAP kõrvaldas eelmisel nädalal Commerce Cloud platvormis kriitilise turvaaugu. Alates sellele järgnenud nädalavahetusest registreerivad turbeuurijad aktiivseid ründekatseid parandamata süsteemide vastu.

SAP avaldas eelmisel nädalal paranduse Commerce Cloud platvormi kriitiliseks hinnatud turvaaugule. Juba järgmisel nädalavahetusel täheldasid turbeuurijad esimesi ründekatseid süsteemide vastu, kuhu parandust polnud veel paigaldatud. Algne teade ei sisalda üksikasju CVE-tunnuse, CVSS-skoori ega haavatavuse täpse tehnilise olemuse kohta.

SAP Commerce Cloudi kasutavad e-kaubanduse ja müügiplatvormina paljud DACH-piirkonna ettevõtted ning see töötleb tavapäraselt kliendi-, makse- ja tellimusandmeid. Kriitiline haavatavus sellises avatud ja sageli avalikult ligipääsetavas rakenduses kujutab endast märkimisväärset riski, seda enam, kui ründajad hakkasid haavatavaid süsteeme aktiivselt otsima juba lühikest aega pärast parandusversiooni avaldamist. Lühike ajavahemik paranduse avaldamise ja täheldatud rünnete vahel viitab sellele, et haavatavus pöördprojekteeriti või seda analüüsiti avalikult.

SAP Commerce Cloudi käitavad infoturbejuhid peaksid kiiresti kontrollima, kas SAP-i väljastatud parandus on juba paigaldatud, ning kui see pole veel toimunud, tuleb seda prioriteetselt teha. Kuna algne teade ei sisalda andmeid kompromiteerituse indikaatorite ega täpse ründevektori kohta, on lisaks soovitatav vaadata üle SAP-i turvateated ning kontrollida logisid alates eelmisest nädalavahetusest ebatavaliste juurdepääsude suhtes, et võimalikud turvaintsidendid võimalikult varakult tuvastada.


Allikas: www.heise.de · Avaldatud 17. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: