⚠️ „SAP Commerce Cloud“ administratoriams – dar viena priežastis neatidėlioti saugumo atnaujinimų.
Rugpjūčio 11 d. „SAP“ saugumo pataisų dieną buvo paskelbtas CVE-2026-58231 pažeidžiamumo taisymas. Spraga siejama su „SAP Commerce Cloud“ naudojamu „Data Hub Adapter“ komponentu, kuris sujungia „Commerce Cloud“ platformą su „Data Hub“.
Pažeidžiamumas vertinamas maksimaliu 10,0 CVSS balu. Viešai skelbiama saugumo tyrėjų telemetrija taip pat rodo, kad praėjus vos kelioms dienoms po pataisos paskelbimo internete jau buvo fiksuojami bandymai šią spragą išnaudoti.
Kodėl tai svarbu verslui? Nuotolinis kodo vykdymas (RCE) reiškia pažeidžiamumą, kuris sėkmingos atakos atveju gali leisti užpuolikui nuotoliniu būdu vykdyti savo komandas pažeidžiamoje sistemoje. Elektroninės prekybos infrastruktūroje tokia rizika ypač aktuali dėl joje apdorojamų verslo ir klientų duomenų.
Organizacijoms, naudojančioms „SAP Commerce Cloud“, verta nedelsiant patikrinti savo naudojamą versiją ir „SAP“ saugumo pranešimus, įdiegti taikomas pataisas bei peržiūrėti sistemų žurnalus dėl neįprastos veiklos. Vien pataisos įdiegimas nepakeičia patikros, ar pažeidžiamumas nebuvo išnaudotas anksčiau.
„SAP“ savo ruožtu rekomenduoja saugumo pataisas diegti prioritetine tvarka. Šis atvejis dar kartą primena, kad kritinių verslo sistemų pažeidžiamumų valdymui svarbus ne tik pataisų buvimas, bet ir jų įdiegimo greitis.
Daugiau informacijos: https://support.sap.com/en/my-support/knowledge-base/security-notes-news.html