Критическая уязвимость SAP Commerce Cloud уже эксплуатируется
SAP 11 августа закрыла уязвимость CVE-2026-58231 (10.0 Critical) в рамках ежемесячного выпуска обновлений безопасности. Она затрагивает SAP Commerce Cloud с компонентом Data Hub Adapter в версиях COM_CLOUD 2211 и 2211-JDK21.
Специалисты зафиксировали первые попытки эксплуатации на системах-приманках уже 14 августа. На тот момент публичного демонстрационного кода для атаки еще не существовало.
Уязвимость позволяет атаковать сервер напрямую через интернет без авторизации. Для эксплуатации не требуются права в системе или действия пользователя, а сложность атаки SAP оценивает как низкую.
#sap #уязвимость #кибербезопасность #эксплойт
@ZerodayAlert
SAP 11 августа закрыла уязвимость CVE-2026-58231 (10.0 Critical) в рамках ежемесячного выпуска обновлений безопасности. Она затрагивает SAP Commerce Cloud с компонентом Data Hub Adapter в версиях COM_CLOUD 2211 и 2211-JDK21.
Специалисты зафиксировали первые попытки эксплуатации на системах-приманках уже 14 августа. На тот момент публичного демонстрационного кода для атаки еще не существовало.
Уязвимость позволяет атаковать сервер напрямую через интернет без авторизации. Для эксплуатации не требуются права в системе или действия пользователя, а сложность атаки SAP оценивает как низкую.
#sap #уязвимость #кибербезопасность #эксплойт
@ZerodayAlert