🔥 Fique por dentro das novidades mais quentes do momento! 🔥
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Uma vulnerabilidade de segurança de gravidade máxima que afeta o SAP Commerce Cloud está testemunhando esforços ativos de exploração.
A vulnerabilidade, rastreada como CVE-2026-58231, é classificada como 10,0 no sistema de pontuação CVSS. Relaciona-se a um caso de verificações de autorização e validação de entrada insuficientes.
“O SAP Commerce Cloud permite que um invasor não autenticado abuse de um cliente de autenticação padrão e envie entradas especialmente criadas para certas funções sem validação suficiente”, de acordo com CVE.org.
“A exploração bem-sucedida pode permitir a execução arbitrária de códigos e comprometer componentes internos, resultando em alto impacto na confidencialidade, integridade e disponibilidade do aplicativo”.
De acordo com o Defused Cyber, as tentativas de exploração contra o CVE-2026-58231 começaram a atingir seus sistemas honeypot apenas três dias após o lançamento do patch.
“Esta vulnerabilidade não tem PoC público e não é conhecida por ser explorada”, disse a empresa de inteligência de ameaças em um post X compartilhado na sexta-feira.
A empresa de segurança SAP Onapsis observou no início desta semana que a exploração bem-sucedida do CVE-2026-58231 poderia permitir a execução arbitrária de código e comprometer componentes internos.
“Os clientes devem corrigir os níveis de lançamento fixos do Commerce Cloud mencionados na nota e reconstruir/reimplantar a versão atualizada do SAP Commerce Cloud”, disse. “Como solução temporária, os clientes podem reduzir sua exposição configurando um conjunto de filtros IP no SAP Commerce Cloud para restringir o acesso ao endpoint vulnerável.”
Atualmente não há detalhes disponíveis sobre quem está por trás dos esforços de exploração visando a falha. No entanto, falhas anteriores (CVE-2025-31324) que impactam os produtos SAP, incluindo o NetWeaver, foram transformadas em armas por clusters de espionagem do nexo da China, como UNC5221, UNC5174 e CL-STA-0048, bem como por grupos de crimes cibernéticos, como BianLian e RansomExx.
Em abril de 2025, também foram observados atores de ameaças desconhecidos explorando a mesma vulnerabilidade crítica do SAP NetWeaver para implantar um backdoor chamado Auto-Color em um ataque direcionado a uma empresa química sediada nos EUA.
A vulnerabilidade, rastreada como CVE-2026-58231, é classificada como 10,0 no sistema de pontuação CVSS. Relaciona-se a um caso de verificações de autorização e validação de entrada insuficientes.
“O SAP Commerce Cloud permite que um invasor não autenticado abuse de um cliente de autenticação padrão e envie entradas especialmente criadas para certas funções sem validação suficiente”, de acordo com CVE.org.
“A exploração bem-sucedida pode permitir a execução arbitrária de códigos e comprometer componentes internos, resultando em alto impacto na confidencialidade, integridade e disponibilidade do aplicativo”.
De acordo com o Defused Cyber, as tentativas de exploração contra o CVE-2026-58231 começaram a atingir seus sistemas honeypot apenas três dias após o lançamento do patch.
“Esta vulnerabilidade não tem PoC público e não é conhecida por ser explorada”, disse a empresa de inteligência de ameaças em um post X compartilhado na sexta-feira.
A empresa de segurança SAP Onapsis observou no início desta semana que a exploração bem-sucedida do CVE-2026-58231 poderia permitir a execução arbitrária de código e comprometer componentes internos.
“Os clientes devem corrigir os níveis de lançamento fixos do Commerce Cloud mencionados na nota e reconstruir/reimplantar a versão atualizada do SAP Commerce Cloud”, disse. “Como solução temporária, os clientes podem reduzir sua exposição configurando um conjunto de filtros IP no SAP Commerce Cloud para restringir o acesso ao endpoint vulnerável.”
Atualmente não há detalhes disponíveis sobre quem está por trás dos esforços de exploração visando a falha. No entanto, falhas anteriores (CVE-2025-31324) que impactam os produtos SAP, incluindo o NetWeaver, foram transformadas em armas por clusters de espionagem do nexo da China, como UNC5221, UNC5174 e CL-STA-0048, bem como por grupos de crimes cibernéticos, como BianLian e RansomExx.
Em abril de 2025, também foram observados atores de ameaças desconhecidos explorando a mesma vulnerabilidade crítica do SAP NetWeaver para implantar um backdoor chamado Auto-Color em um ataque direcionado a uma empresa química sediada nos EUA.
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #sap #commerce #cloud #cve202658231 #é #alvo #de #tentativas #de #exploração #dias #após #o #patch
💡 Compartilhe e ajude nosso projeto a crescer!
Postar um comentário