SAP закрыла критическую уязвимость в Commerce Cloud с рейтингом 10 из 10

· Безопасность
Компания SAP выпустила исправления для максимально опасной уязвимости в Commerce Cloud, позволявшей неаутентифицированному злоумышленнику выполнить произвольный код. Помимо неё в августовском обновлении устранены ещё три критические бреши.

cover.svg

Компания SAP выпустила патчи для уязвимости максимальной степени опасности, затрагивающей Commerce Cloud, а точнее — компонент Data Hub Adapter. Ошибка получила идентификатор CVE-2026-58231 и наивысшую возможную оценку по шкале CVSS — 10,0 балла.

Проблема связана с недостаточными проверками авторизации и слабой валидацией входных данных. Согласно описанию на CVE.org, SAP Commerce Cloud позволяет неаутентифицированному злоумышленнику злоупотребить используемым по умолчанию клиентом аутентификации и передать специально сформированные данные в функции, где проверка организована плохо. Успешная эксплуатация открывает путь к выполнению произвольного кода и компрометации внутренних компонентов, что бьёт сразу по конфиденциальности, целостности и доступности приложения.

Специализирующаяся на безопасности SAP компания Onapsis рекомендует клиентам обновиться до исправленной версии Commerce Cloud и заново развернуть её. В качестве временной меры, пока патч не установлен, предлагается ограничить доступ к уязвимой конечной точке с помощью набора IP-фильтров.

Ещё три критические бреши

Августовское обновление SAP закрыло и другие серьёзные дыры. CVE-2026-44772 (9,9 балла) — уязвимость внедрения кода в Manufacturing Integration and Intelligence: злоумышленник с низкими привилегиями может отправить специально сформированные данные, вынуждающие приложение загружать и обрабатывать контент из внешнего источника, что в итоге ведёт к выполнению команд на хосте. После установки патча клиентам придётся настроить новое системное свойство Secure Transformer со списком разрешённых хостов — обрабатываться будут только XSL-файлы с них.

CVE-2026-34265 (9,8 балла) — запись за пределами буфера в сервере приложений ABAP для SAP NetWeaver и платформы ABAP. Неаутентифицированный злоумышленник может воспользоваться логическими ошибками при разборе протокола DIAG, вызвав повреждение памяти. Это грозит утечкой чувствительной системной информации или падением системы.

CVE-2026-44758 (9,1 балла) — ещё одна уязвимость внедрения кода в Manufacturing Integration and Intelligence, доступная атакующему с высокими привилегиями. По данным Onapsis, речь идёт о сервлете, подверженном атакам типа server-side template injection (SSTI) и server-side request forgery (SSRF), что могло привести к выполнению команд. Патч SAP попросту удаляет уязвимый компонент.

Всем пользователям затронутых продуктов SAP стоит установить обновления без промедления: сочетание неаутентифицированного доступа и выполнения произвольного кода делает подобные бреши особенно привлекательными для атакующих.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.