关键词

漏洞

一个影响SAP Commerce Cloud的最高严重级漏洞正遭到大规模主动利用。令人警惕的是,攻击者在官方补丁发布仅仅3天后,就开始对该漏洞发起攻击尝试。

打开网易新闻 查看精彩图片

漏洞概况:CVSS 10.0 满分危机

该漏洞编号为CVE-2026-58231,CVSS评分高达10.0分,属于最严重的级别。据CVE.org描述,这一漏洞与授权检查不足输入验证缺失有关。

"SAP Commerce Cloud 允许未认证攻击者滥用默认认证客户端,向某些缺乏充分验证的函数提交特制输入。"—— CVE.org

一旦利用成功,攻击者可能实现任意代码执行并侵入内部组件,对应用的机密性、完整性和可用性造成严重破坏。

漏洞原理:默认认证客户端被滥用

该漏洞的核心问题在于,SAP Commerce Cloud 中存在一个可被滥用的默认认证客户端。攻击者无需任何有效凭据,即可利用该客户端向缺乏输入验证的特定函数提交精心构造的请求,从而突破访问控制边界。

  • 未认证攻击者即可触发,无需账号

  • ⚡ 可导致任意代码执行,影响深远

  • 可进一步入侵内部组件,扩大战果

⚡ 攻击态势:补丁后仅3天遭利用

据威胁情报公司 Defused Cyber 披露,针对 CVE-2026-58231 的利用尝试在补丁发布后仅仅3天,就开始命中其蜜罐系统。

值得注意的是,该漏洞目前没有公开的PoC,此前也并未被发现在野利用。这意味着攻击者很可能在补丁披露后,通过逆向补丁自行开发了利用工具——这正是典型的补丁对比攻击手法。

SAP安全公司 Onapsis 也提醒,此前影响 SAP 产品的漏洞(如 CVE-2025-31324)曾被UNC5221、UNC5174、CL-STA-0048等中国背景间谍组织,以及BianLian、RansomExx等勒索软件团伙武器化。

️ ✅ 修复与缓解建议

  • ⚠️ 立即打补丁

    :升级到官方公告中标注的修复版 Commerce Cloud,并重新构建/重新部署

  • ️ 临时缓解

    :配置 IP Filter Set,限制对受影响端点的访问

  • 加强监控

    :密切关注异常登录和认证请求

提醒:满分漏洞补丁一旦公开,往往成为攻击者逆向补丁的"教科书"。企业务必将 SAP Commerce Cloud 的修复列为最高优先级,切勿拖延。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!