SAP закрыла критическую уязвимость в Commerce Cloud с рейтингом 10 из 10
Компания SAP выпустила патчи для уязвимости максимальной степени опасности, затрагивающей Commerce Cloud, а точнее — компонент Data Hub Adapter. Ошибка получила идентификатор CVE-2026-58231 и наивысшую возможную оценку по шкале CVSS — 10,0 балла.
Проблема связана с недостаточными проверками авторизации и слабой валидацией входных данных. Согласно описанию на CVE.org, SAP Commerce Cloud позволяет неаутентифицированному злоумышленнику злоупотребить используемым по умолчанию клиентом аутентификации и передать специально сформированные данные в функции, где проверка организована плохо. Успешная эксплуатация открывает путь к выполнению произвольного кода и компрометации внутренних компонентов, что бьёт сразу по конфиденциальности, целостности и доступности приложения.
Специализирующаяся на безопасности SAP компания Onapsis рекомендует клиентам обновиться до исправленной версии Commerce Cloud и заново развернуть её. В качестве временной меры, пока патч не установлен, предлагается ограничить доступ к уязвимой конечной точке с помощью набора IP-фильтров.
Ещё три критические бреши
Августовское обновление SAP закрыло и другие серьёзные дыры. CVE-2026-44772 (9,9 балла) — уязвимость внедрения кода в Manufacturing Integration and Intelligence: злоумышленник с низкими привилегиями может отправить специально сформированные данные, вынуждающие приложение загружать и обрабатывать контент из внешнего источника, что в итоге ведёт к выполнению команд на хосте. После установки патча клиентам придётся настроить новое системное свойство Secure Transformer со списком разрешённых хостов — обрабатываться будут только XSL-файлы с них.
CVE-2026-34265 (9,8 балла) — запись за пределами буфера в сервере приложений ABAP для SAP NetWeaver и платформы ABAP. Неаутентифицированный злоумышленник может воспользоваться логическими ошибками при разборе протокола DIAG, вызвав повреждение памяти. Это грозит утечкой чувствительной системной информации или падением системы.
CVE-2026-44758 (9,1 балла) — ещё одна уязвимость внедрения кода в Manufacturing Integration and Intelligence, доступная атакующему с высокими привилегиями. По данным Onapsis, речь идёт о сервлете, подверженном атакам типа server-side template injection (SSTI) и server-side request forgery (SSRF), что могло привести к выполнению команд. Патч SAP попросту удаляет уязвимый компонент.
Всем пользователям затронутых продуктов SAP стоит установить обновления без промедления: сочетание неаутентифицированного доступа и выполнения произвольного кода делает подобные бреши особенно привлекательными для атакующих.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.