SAP Commerce Cloud 严重漏洞引发早期利用尝试
安全研究人员在 SAP 发布补丁仅三天后,就检测到针对 SAP Commerce Cloud 中一个严重漏洞(编号为 CVE-2026-58231)的早期利用尝试。该漏洞的严重性评分为满分 10 分,涉及对默认身份验证客户端的滥用,可能导致任意代码执行。虽然活动似乎仅限于单个威胁行为者,但专家警告称,由于利用难度低且涉及敏感数据,风险极高。

研究人员警告称,SAP Commerce Cloud 中的一个严重漏洞在供应商发布补丁仅数天后就已面临利用尝试。该漏洞被标识为 CVE-2026-58231,由于其严重性和潜在影响,已立即引起安全社区的关注。
威胁情报公司 Defused 于周五报告称,检测到针对该漏洞的初始利用活动。根据 X 上的一篇帖子,利用尝试在补丁发布仅三天后就开始攻击该安全公司的蜜罐。这种快速转变凸显了使用该平台的组织迅速采取行动的紧迫性。
“迄今为止,只有一个行为者尝试利用 CVE-2026-58231,因此似乎并未广泛传播,”Defused 创始人兼首席执行官 Simo Kohonen 通过电子邮件告诉 Cybersecurity Dive。尽管观察到的活动范围有限,但该公司指出,此前未发布任何概念验证,该漏洞在此次尝试浪潮之前也未被利用过。
该漏洞允许攻击者滥用默认认证客户端。成功利用可能导致任意代码执行,内部组件可能被入侵。该问题严重性评分为 10,是 CVSS 量表上潜在影响的最高级别,反映了其对受影响系统构成的关键风险。
SAP Commerce Cloud 是一个企业级平台,帮助企业运营电子商务商店。鉴于其在处理客户数据和连接更广泛业务系统方面的作用,依赖该平台进行数字商务运营的组织面临的风险尤其高。
安全公司 watchTowr 的研究人员强调该漏洞易于利用,并警告称它向攻击者开放了大量敏感数据。“只需几个请求,攻击者就能入侵一个面向互联网的实例,该实例旨在保存客户 PII,同时直接连接到其他业务系统和服务,”watchTowr 首席威胁情报专家 Yordan Ganchev 表示。“这些产品是攻击者的金矿,提供对敏感数据、凭据的直接访问,以及一旦建立立足点后通往其他系统的快速通道。”
SAP 的一位发言人表示,公司正在调查此事。SAP 在 8 月补丁日发布中为客户和合作伙伴发布了一份安全说明。“我们建议客户和合作伙伴立即修补其系统,”该发言人告诉 Cybersecurity Dive。
根据该安全公司发布的博客文章,Onapsis 的研究人员指出,客户需要修补到固定的 Commerce Cloud 发布级别,然后重建或重新部署其更新的 Commerce Cloud 版本。根据 Onapsis 的说法,如果客户需要临时解决方法,他们可以在 SAP Commerce Cloud 中配置 IP 过滤器集,以减少对易受攻击端点的暴露。
在相关背景下,SAP 于 2024 年推出了基于云的支付功能,以增强其电子商务平台的服务,突显了公司持续投资扩展 Commerce Cloud 功能以服务企业客户的努力。
编者注:添加了来自 watchTowr、SAP 和 Onapsis 的评论。