پرش به محتوا
آخرین اخبار
بهره‌برداری فعال هکرها از آسیب‌پذیری Screen Sharing در macOS بهره‌برداری فعال از آسیب‌پذیری بحرانی SAP Commerce Cloud بازار ابزارهای حذف واترمارک Claude همزمان با اجرای قابلیت جدید Anthropic موج جدید هشدارهای اپل درباره حملات جاسوس‌افزاری به کاربران آیفون مایکروسافت آسیب‌پذیری روز صفر LegacyHive در ویندوز را برطرف کرد ادوبی چند آسیب‌پذیری بحرانی در ColdFusion، Commerce و Campaign را برطرف کرد شناسایی صدها افزونه جعلی VPN در فروشگاه Chrome بهره‌برداری Lazarus از آسیب‌پذیری روز صفر ویندوز در حملات هدفمند بهره‌برداری فعال هکرها از آسیب‌پذیری Screen Sharing در macOS بهره‌برداری فعال از آسیب‌پذیری بحرانی SAP Commerce Cloud بازار ابزارهای حذف واترمارک Claude همزمان با اجرای قابلیت جدید Anthropic موج جدید هشدارهای اپل درباره حملات جاسوس‌افزاری به کاربران آیفون مایکروسافت آسیب‌پذیری روز صفر LegacyHive در ویندوز را برطرف کرد ادوبی چند آسیب‌پذیری بحرانی در ColdFusion، Commerce و Campaign را برطرف کرد شناسایی صدها افزونه جعلی VPN در فروشگاه Chrome بهره‌برداری Lazarus از آسیب‌پذیری روز صفر ویندوز در حملات هدفمند
اخبار

بهره‌برداری فعال از آسیب‌پذیری بحرانی SAP Commerce Cloud

مرداد ۲۴, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – تنها سه روز پس از انتشار وصله امنیتی برای یک آسیب‌پذیری بحرانی در SAP Commerce Cloud، پژوهشگران از مشاهده تلاش‌های واقعی برای بهره‌برداری از این نقص خبر داده‌اند.

به گزارش کمیته رکن چهارم، آسیب‌پذیری CVE-2026-58231 با امتیاز CVSS 10.0، افزونه اصلی Data Hub Adapter در SAP Commerce Cloud را تحت تأثیر قرار می‌دهد و می‌تواند بدون نیاز به احراز هویت برای اجرای کد از راه دور مورد سوءاستفاده قرار گیرد.

شرکت اطلاعات تهدید Defused اعلام کرده نخستین تلاش‌های بهره‌برداری از این آسیب‌پذیری را در Honeypotهای خود مشاهده کرده است. این فعالیت تنها سه روز پس از انتشار وصله SAP شناسایی شده و در زمان گزارش، کد اثبات مفهوم عمومی برای این نقص در دسترس نبوده است.

به گفته SAP، مهاجم می‌تواند با سوءاستفاده از یک کلاینت احراز هویت پیش‌فرض، ورودی‌های دستکاری‌شده را به توابعی با اعتبارسنجی ناکافی ارسال کند. بهره‌برداری موفق می‌تواند اجرای کد دلخواه و به خطر افتادن مؤلفه‌های داخلی سامانه را در پی داشته باشد.

گروه Shadowserver نیز بیش از ۴۲۰۰ آدرس IP دارای نشانه‌های SAP Commerce Cloud را در اینترنت ردیابی کرده که بخش عمده آن‌ها در اروپا و آمریکای شمالی قرار دارند. با این حال، مشخص نیست چه تعداد از این سامانه‌ها آسیب‌پذیر یا از قبل وصله شده‌اند.

SAP اعلام کرده در حال بررسی گزارش‌های مربوط به بهره‌برداری است و از مشتریان و شرکای خود خواسته است اصلاح امنیتی ارائه‌شده در یادداشت ۳۷۷۱۰۶۵ را فوراً نصب کنند.

با توجه به امکان اجرای کد از راه دور بدون احراز هویت و مشاهده تلاش‌های بهره‌برداری، مدیران سامانه‌های SAP Commerce Cloud توصیه شده است نصب وصله را در اولویت فوری قرار دهند.

منبع: BleepingComputer