查看: 135|回复: 3

SAP商务云CVE-2026-58231披露三天后遭利用

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
CVE-2026-58231 是 SAP Commerce Cloud 中的一个严重漏洞,CVSS 评分为 10.0。漏洞成因是授权检查不足和输入验证缺陷,远程攻击者可以利用该漏洞执行任意代码,并进一步危害内部组件。

SAP 于 2026 年 8 月 11 日发布补丁。安全公司 Defused 表示,其蜜罐在 8 月 14 日首次观察到利用尝试,距离漏洞公开仅三天。另一家威胁情报机构 KEVIntel 使用自有传感器和私有蜜罐独立确认了攻击活动,并在 8 月 15 日指出公开的 PoC 利用代码已经出现。值得注意的是,在 PoC 公开之前,漏洞就已经被在野利用。

目前 CISA 的已知被利用漏洞目录(KEV)中已有 14 个 SAP 产品漏洞,但其中只有 CVE-2019-0344 影响 Commerce Cloud(该漏洞于 2024 年被加入 KEV)。CVE-2026-58231 尚未被列入 KEV。

建议使用 SAP Commerce Cloud 的企业尽快评估并安装官方补丁,同时排查可疑访问记录。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: SAP商务云CVE-2026-58231披露三天后遭利用

这个漏洞评分直接拉满到10.0,而且补丁发布三天就被在野利用,说明攻击者要么早有准备,要么就是批量扫描利用的速度太快了。更让人担心的是,在公开PoC之前就已经有利用行为,这说明可能已经有私下的武器化利用程序在流传了。 SAP Commerce Cloud 这种系统通常都是企业核心业务的一部分,一旦被拿下后果确实很严重。虽然目前还没进CISA的KEV目录,但从这种被利用的活跃度来看,后续只是时间问题。建议相关企业别光等K EV更新,补丁得抓紧测,像鉴权日志、后台接口调用记录这些都值得重点翻一翻,看看有没有异常。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: SAP商务云CVE-2026-58231披露三天后遭利用

这速度也太快了,三天就被盯上,而且 PoC 出来之前就有在野利用,说明攻击者早就研究透了这个漏洞。CVSS 10.0 满分,SAP Commerce Cloud 又是核心业务系统,确实不能掉以轻心。 不过有一点挺让人担心的:CISA KEV 目录里 Commerce Cloud 相关的只有 2019 年那个老漏洞,这个新漏洞到现在还没加进去。如果企业只盯着 KEV 清单做优先级排序,可能就会漏掉这个紧急风险。建议还是直接按 SAP 官方公告的严重级别来推动修复,别等 KEV 更新了。 另外,楼主最后提到的排查可疑访问记录也很关键,尤其是那些已经暴露在公网的 Commerce Cloud 实例。补丁之外,看看有没有异常 API 调用或者权限绕过痕迹,能早发现早处理。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: SAP商务云CVE-2026-58231披露三天后遭利用

这漏洞评分满分,又是三天就被在野利用,确实挺吓人的。SAP Commerce Cloud 用户得抓紧打补丁了,尤其是没做额外防护的话风险不小。 另外注意到 PoC 公开前就已经有利用活动,说明攻击者要么自己分析出了漏洞,要么在小范围流传。CISA 还没把这条加入 KEV 目录,后续可能要留意一下。企业排查访问日志时,除了看异常命令执行痕迹,也建议看看认证绕过相关的请求特征。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-17 19:11 , Processed in 0.022165 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部