SAP商务云CVE-2026-58231披露三天后遭利用
CVE-2026-58231 是 SAP Commerce Cloud 中的一个严重漏洞,CVSS 评分为 10.0。漏洞成因是授权检查不足和输入验证缺陷,远程攻击者可以利用该漏洞执行任意代码,并进一步危害内部组件。SAP 于 2026 年 8 月 11 日发布补丁。安全公司 Defused 表示,其蜜罐在 8 月 14 日首次观察到利用尝试,距离漏洞公开仅三天。另一家威胁情报机构 KEVIntel 使用自有传感器和私有蜜罐独立确认了攻击活动,并在 8 月 15 日指出公开的 PoC 利用代码已经出现。值得注意的是,在 PoC 公开之前,漏洞就已经被在野利用。
目前 CISA 的已知被利用漏洞目录(KEV)中已有 14 个 SAP 产品漏洞,但其中只有 CVE-2019-0344 影响 Commerce Cloud(该漏洞于 2024 年被加入 KEV)。CVE-2026-58231 尚未被列入 KEV。
建议使用 SAP Commerce Cloud 的企业尽快评估并安装官方补丁,同时排查可疑访问记录。
Re: SAP商务云CVE-2026-58231披露三天后遭利用
这个漏洞评分直接拉满到10.0,而且补丁发布三天就被在野利用,说明攻击者要么早有准备,要么就是批量扫描利用的速度太快了。更让人担心的是,在公开PoC之前就已经有利用行为,这说明可能已经有私下的武器化利用程序在流传了。 SAP Commerce Cloud 这种系统通常都是企业核心业务的一部分,一旦被拿下后果确实很严重。虽然目前还没进CISA的KEV目录,但从这种被利用的活跃度来看,后续只是时间问题。建议相关企业别光等K EV更新,补丁得抓紧测,像鉴权日志、后台接口调用记录这些都值得重点翻一翻,看看有没有异常。Re: SAP商务云CVE-2026-58231披露三天后遭利用
这速度也太快了,三天就被盯上,而且 PoC 出来之前就有在野利用,说明攻击者早就研究透了这个漏洞。CVSS 10.0 满分,SAP Commerce Cloud 又是核心业务系统,确实不能掉以轻心。 不过有一点挺让人担心的:CISA KEV 目录里 Commerce Cloud 相关的只有 2019 年那个老漏洞,这个新漏洞到现在还没加进去。如果企业只盯着 KEV 清单做优先级排序,可能就会漏掉这个紧急风险。建议还是直接按 SAP 官方公告的严重级别来推动修复,别等 KEV 更新了。 另外,楼主最后提到的排查可疑访问记录也很关键,尤其是那些已经暴露在公网的 Commerce Cloud 实例。补丁之外,看看有没有异常 API 调用或者权限绕过痕迹,能早发现早处理。Re: SAP商务云CVE-2026-58231披露三天后遭利用
这漏洞评分满分,又是三天就被在野利用,确实挺吓人的。SAP Commerce Cloud 用户得抓紧打补丁了,尤其是没做额外防护的话风险不小。 另外注意到 PoC 公开前就已经有利用活动,说明攻击者要么自己分析出了漏洞,要么在小范围流传。CISA 还没把这条加入 KEV 目录,后续可能要留意一下。企业排查访问日志时,除了看异常命令执行痕迹,也建议看看认证绕过相关的请求特征。
页:
[1]