SAP Commerce Cloud: Schwachstelle im E-Commerce mit maximaler Schweregrad-Ausnutzung in aktiver Kampagne ab Tag 3

Cybersicherheit Aug 14, 2026Zu Lesezeichen hinzufügen

Cybersicherheit

Eine unauthentifizierte RCE-Schwachstelle in SAP Commerce Cloud wird bereits drei Tage nach dem Patch von Angreifern ausgenutzt. Große Unternehmen mit B2B- und B2C-E-Commerce-Plattformen sind im Visier.

Was

Eine Schwachstelle mit höchster Schweregrad, die SAP Commerce Cloud (ehemals SAP Hybris, die SAP-E-Commerce-Plattform für Unternehmen) betrifft, wird in einer aktiven Kampagne ausgenutzt – nur drei Tage nach Veröffentlichung des Patches. Die Lücke ermöglicht eine RCE (Remote Code Execution, Ausführung von Code aus der Ferne) ohne vorherige Authentifizierung. Der Alarm kommt von der Threat-Intelligence-Firma Defused.

Wer ist betroffen

SAP Commerce Cloud wird von vielen großen Unternehmen für B2B- und B2C-E-Commerce-Plattformen genutzt – von Händlern, Herstellern und Vertrieben. Wenn Ihre Organisation eine SAP-Commerce-Cloud-Instanz mit Internetzugang betreibt, betrachten Sie diese Warnung als kritisch.

Analyse

Der Zeitraum zwischen der Veröffentlichung eines Patches und der aktiven Ausnutzung verkürzt sich von Jahr zu Jahr. Drei Tage sind mittlerweile ein üblicher Zeitraum für kritische Schwachstellen in weit verbreiteten Softwareprodukten: Angreifer automatisieren das Reverse Engineering von Patches, um technische Details der Lücke zu extrahieren, bevor die meisten Organisationen die Aktualisierung bereitstellen konnten.

SAP Commerce Cloud bietet eine besonders attraktive Angriffsfläche:

  • Natives Internet-Exposure: Es handelt sich um eine E-Commerce-Plattform, die für den öffentlichen Zugriff konzipiert ist
  • Sensible Daten: Kundendaten, Bestellhistorien, Zahlungsinformationen, Backend-ERP-Verbindungen
  • Komplexe Update-Zyklen: In SAP-Umgebungen durchlaufen Updates oft lange interne Validierungsprozesse

Die nicht authentifizierte RCE ist das schwerwiegendste Szenario: Ein Angreifer ohne gültige Anmeldedaten kann beliebigen Code auf dem Server ausführen.

3 Tage

Dies ist der gemessene Zeitraum zwischen der Veröffentlichung des SAP-Patches und den ersten dokumentierten aktiven Ausnutzungen durch Defused. Das kritische Patch-Fenster wird mittlerweile in Stunden gemessen, nicht in Wochen.

Jetzt handeln

  1. Identifizieren Sie alle Ihre SAP-Commerce-Cloud-Instanzen – einschließlich Staging- und UAT-Umgebungen, die bei dringenden Patch-Zyklen oft vernachlässigt werden.
  2. Wenden Sie den SAP-Patch umgehend an über Ihr SAP Support Portal (entsprechende Security Note).
  3. Prüfen Sie Ihre Zugriffsprotokolle ab dem Zeitpunkt der Veröffentlichung der Schwachstelle auf Versuche einer Ausnutzung vor dem Patch.
  4. Isolieren Sie ungepatchte Instanzen hinter einem WAF (Web Application Firewall) im Blockiermodus, bis das Deployment abgeschlossen ist.
Resources

Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.

Unsere Redaktion
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
War dieser Artikel hilfreich?

12 Personen gefiel dieser Artikel

Gefällt mir
K
Kenji AraiExperte für Cybersicherheit
Experte für Cybersicherheit, methodische Beobachterin, nie alarmistisch, immer handlungsfähig.
Teilen:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tippen zum Hören – für alle derselbe Sound
0··
// Programm
// all stations
// Track teilen →
Themen
Erkunden
Informationen