사이버 보안 Aug 14, 2026북마크에 추가
RCE 취약점(인증 없이 발생)이 SAP Commerce Cloud에 패치된 지 3일 만에 공격 대상이 됨. 대기업의 B2B 및 B2C 전자상거래 플랫폼이 주요 표적이 되고 있음.
SAP Commerce Cloud(구 SAP Hybris, SAP의 기업용 전자상거래 플랫폼)에 영향을 미치는 최악의 심각도 등급의 취약점이 패치 발표 3일 만에 활발한 공격 캠페인으로 악용되고 있습니다. 이 취약점은 인증 없이 원격 코드 실행(RCE, Remote Code Execution)을 허용합니다. 위협 인텔리전스 기업 Defused에서 이 경고를 발표했습니다.
SAP Commerce Cloud는 많은 대기업의 B2B 및 B2C 전자상거래 플랫폼(소매업체, 제조업체, 유통업체 등)에 사용됩니다. 조직에서 인터넷에 접근 가능한 SAP Commerce Cloud 인스턴스를 호스팅 중이라면 이 경고를 치명적인 것으로 간주하십시오.
패치 발표와 실제 악용 사이의 기간이 매년 점점 짧아지고 있습니다. 3일은 이제 널리 사용되는 소프트웨어의 치명적 취약점에 대한 일반적인 기간으로, 공격자들은 패치를 리버스 엔지니어링하여 대부분의 조직이 업데이트를 배포할 시간을 갖기 전에 취약점의 기술적 세부사항을 추출합니다.
SAP Commerce Cloud는 특히 매력적인 공격 대상이 됩니다.
인증 없이 원격 코드 실행은 가장 심각한 시나리오입니다. 유효한 자격 증명 없이 공격자가 서버에서 임의의 코드를 실행할 수 있습니다.
SAP 패치 발표와 Defused에서 문서화한 첫 악용 사이의 측정된 기간입니다. 패치 윈도우는 이제 주 단위가 아닌 시간 단위로 측정됩니다.
인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.