SAP Commerce Cloud: уязвимость электронной коммерции с максимальной степенью серьезности эксплуатируется в активной кампании уже на 3-й день

Кибербезопасность Aug 14, 2026В закладки

Кибербезопасность

Уязвимость RCE без аутентификации в SAP Commerce Cloud уже целенаправленно эксплуатируется хакерами через три дня после выпуска патча. Под угрозой находятся B2B и B2C платформы электронной коммерции крупных предприятий.

Что

Уязвимость критического уровня, затрагивающая SAP Commerce Cloud (ранее известный как SAP Hybris, корпоративная e-commerce-платформа SAP), эксплуатируется в активной кампании — всего три дня после публикации исправления. Уязвимость позволяет выполнять произвольный код на удалённой системе (RCE, Remote Code Execution) без предварительной аутентификации. Об угрозе сообщает компания по кибербезопасности Defused.

Кого это касается

SAP Commerce Cloud используется в e-commerce-платформах B2B и B2C многих крупных компаний — ритейлеров, производителей, дистрибьюторов. Если ваша организация размещает экземпляр SAP Commerce Cloud с доступом в Интернет, рассматривайте это предупреждение как критическое.

Анализ

Время между публикацией патча и началом активной эксплуатации сокращается из года в год. Три дня — это уже стандартный срок для критических уязвимостей в широко распространённых программах: злоумышленники автоматизируют реверс-инжиниринг исправлений, чтобы извлечь технические детали уязвимости до того, как большинство организаций успеет развернуть обновление.

SAP Commerce Cloud представляет особенно привлекательную поверхность атаки:

  • Естественная доступность в Интернете: это e-commerce-платформа, изначально предназначенная для публичного доступа
  • Чувствительные данные: информация о клиентах, история заказов, платёжные данные, внутренние подключения к ERP
  • Сложные циклы обновления: в средах SAP обновления часто проходят через длительные внутренние процессы валидации

RCE без аутентификации — самый опасный сценарий: злоумышленник без действительных учётных данных может выполнять произвольный код на сервере.

3 дня

Это измеренный интервал между публикацией патча SAP и первыми задокументированными активными эксплуатациями, зафиксированными Defused. Критическое окно для патчинга теперь измеряется часами, а не неделями.

Что делать сейчас

  1. Найдите все экземпляры SAP Commerce Cloud — включая среды staging и UAT, которые часто игнорируются при срочных циклах патчинга.
  2. Немедленно примените исправление SAP через ваш SAP Support Portal (соответствующая Security Note).
  3. Проверьте логи доступа с момента публикации уязвимости, чтобы обнаружить попытки эксплуатации до установки патча.
  4. Изолируйте непатченные экземпляры за WAF (Web Application Firewall) в режиме блокировки до завершения развёртывания.
Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Была ли статья полезной?

12 чел. оценили эту статью

Нравится
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Поделиться:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация