کمیته رکن چهارم – تنها سه روز پس از انتشار وصله امنیتی برای یک آسیبپذیری بحرانی در SAP Commerce Cloud، پژوهشگران از مشاهده تلاشهای واقعی برای بهرهبرداری از این نقص خبر دادهاند.
به گزارش کمیته رکن چهارم، آسیبپذیری CVE-2026-58231 با امتیاز CVSS 10.0، افزونه اصلی Data Hub Adapter در SAP Commerce Cloud را تحت تأثیر قرار میدهد و میتواند بدون نیاز به احراز هویت برای اجرای کد از راه دور مورد سوءاستفاده قرار گیرد.
شرکت اطلاعات تهدید Defused اعلام کرده نخستین تلاشهای بهرهبرداری از این آسیبپذیری را در Honeypotهای خود مشاهده کرده است. این فعالیت تنها سه روز پس از انتشار وصله SAP شناسایی شده و در زمان گزارش، کد اثبات مفهوم عمومی برای این نقص در دسترس نبوده است.
به گفته SAP، مهاجم میتواند با سوءاستفاده از یک کلاینت احراز هویت پیشفرض، ورودیهای دستکاریشده را به توابعی با اعتبارسنجی ناکافی ارسال کند. بهرهبرداری موفق میتواند اجرای کد دلخواه و به خطر افتادن مؤلفههای داخلی سامانه را در پی داشته باشد.
گروه Shadowserver نیز بیش از ۴۲۰۰ آدرس IP دارای نشانههای SAP Commerce Cloud را در اینترنت ردیابی کرده که بخش عمده آنها در اروپا و آمریکای شمالی قرار دارند. با این حال، مشخص نیست چه تعداد از این سامانهها آسیبپذیر یا از قبل وصله شدهاند.
SAP اعلام کرده در حال بررسی گزارشهای مربوط به بهرهبرداری است و از مشتریان و شرکای خود خواسته است اصلاح امنیتی ارائهشده در یادداشت ۳۷۷۱۰۶۵ را فوراً نصب کنند.
با توجه به امکان اجرای کد از راه دور بدون احراز هویت و مشاهده تلاشهای بهرهبرداری، مدیران سامانههای SAP Commerce Cloud توصیه شده است نصب وصله را در اولویت فوری قرار دهند.
منبع: BleepingComputer



