Атакующие используют критическую уязвимость в решении для электронной коммерции SAP Commerce Cloud (ранее SAP Hybris) для внедрения вредоносного кода в уязвимые системы и, например, компрометации интернет-магазинов на их основе. Патч доступен с 11 августа, и его следует оперативно установить, если этого еще не сделано. Потенциально уязвимыми являются более 4000 систем.
Речь идет об уязвимости CVE-2026-58231 (откроется в новом окне). Она достигает максимально возможного значения CVSS 10,0, что соответствует критической степени серьезности. Согласно описанию, атакующие могут с помощью стандартного клиента аутентификации отправлять специально созданные входные данные в определенные функции, в которых не проводится достаточная проверка.
При успешном использовании уязвимости на уязвимых системах возможно выполнение произвольного кода, а также компрометация внутренних компонентов. Согласно классификации степени серьезности, атака отличается низкой сложностью, может выполняться через сеть и не требует предварительной аутентификации или взаимодействия с пользователем.
Администраторам следует действовать срочно
SAP закрыла CVE-2026-58231 в рамках августовского патч-дня (откроется в новом окне) вместе с многочисленными другими уязвимостями, затрагивающими различные продукты компании. Администраторам не следует слишком затягивать с обновлением. Согласно сообщению исследователей безопасности из Defused в X (откроется в новом окне), уже 14 августа они зафиксировали первые попытки атак на своих системах-приманках (honeypot).
SAP подтвердила Bleeping Computer (откроется в новом окне), что ей известно о сообщении Defused, и уже начала собственное расследование. Компания рекомендует своим клиентам оперативно установить обновления, предоставленные в рамках патч-дня. Кроме того, рекомендуется проверить затронутые системы на предмет признаков возможной уже произошедшей компрометации.
Насколько велика потенциальная поверхность атаки, показывают сканирования Shadowserver Foundation (откроется в новом окне). Согласно им, в настоящее время во всем мире через интернет доступно около 4300 экземпляров SAP Commerce Cloud, из них примерно 2400 в Европе и чуть более 100 в Германии. Однако из этих сканирований не ясно, сколько из этих систем являются просто приманками (honeypots) или уже получили патч для CVE-2026-58231.