Критический RCE в SAP Commerce Cloud используют в атаках
🔥 Критический RCE в SAP Commerce Cloud используют в атаках
CVE-2026-58231 в Data Hub Adapter — это ошибка авторизации: атакующий без учётной записи отправляет специальный запрос и получает возможность выполнить код. CVSS 10.0, патч вышел 11 августа. Механика простая, использовать уязвимость можно без сложных цепочек. SAP считает уязвимость критической.
Defused обнаружила первые попытки эксплуатации в ловушках сегодня, через три дня после выхода патча. Публичного PoC нет — значит, код уже был у кого-то или его восстановили по сравнению версий патча. По данным bleepingcomputer, Shadowserver видит более 4200 IP-адресов с признаками SAP Commerce Cloud. Большинство находится в Европе и Северной Америке.
Commerce Cloud используют крупные ритейлеры. В этом году SAP уже закрывала три критические уязвимости в этой платформе: CVE-2026-44761, CVE-2026-22732, CVE-2026-34263. Плюс апрельская атака на npm-пакеты SAP для кражи учётных данных разработчиков. CISA с 2021 года добавила 14 SAP-уязвимостей в KEV, три из них использовались в рансомваре.
Публичного PoC нет, но это не повод расслабляться: непубличные эксплойты уже используют. Проверь не только версию Commerce Cloud, но и пользовательские расширения Data Hub Adapter — их часто забывают при обновлении. Я бы искал аномалии в журналах этого адаптера, а не ждал сигнатур.
#SAP #CommerceCloud #RCE #CVE202658231 #эксплуатация
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.