Злоумышленники начали использовать уязвимость CVE-2026-58231 в SAP Commerce Cloud, получившую максимальную оценку опасности 10 из 10.
Ошибка находится в Data Hub Adapter и связана с небезопасной десериализацией. Удалённому атакующему не требуется учётная запись: специально сформированные данные позволяют выполнить произвольный код на уязвимой системе.
SAP выпустила исправление, однако признаки реальных атак появились уже через несколько дней. Администраторам рекомендуют срочно установить обновление, проверить журналы и искать неизвестные процессы, изменения конфигурации и исходящие соединения.
Если обновление невозможно установить немедленно, доступ к затронутому компоненту следует ограничить на сетевом уровне до устранения уязвимости.
Критическую уязвимость SAP Commerce Cloud с оценкой 10 уже используют в атаках
Источник: BleepingComputer