الأمن السيبراني

استهداف ثغرة حرجة في SAP Commerce Cloud بعد ثلاثة أيام من ترقيعها

أكدت شركة Defused أن مهاجمين بدأوا استهداف ثغرة تنفيذ تعليمات برمجية عن بُعد في SAP Commerce Cloud، رغم عدم وجود برمجية إثبات مفهوم عامة وعدم إعلان SAP رسمياً أنها مستغلة بنشاط. دعت SAP عملاءها وشركاءها إلى تثبيت التحديث الأمني فوراً.

14 أغسطس 2026
3 دقائق قراءة
0 قراءة
استهداف ثغرة حرجة في SAP Commerce Cloud بعد ثلاثة أيام من ترقيعها

بدأ مهاجمون استهداف ثغرة أمنية حرجة في منصة SAP Commerce Cloud بعد ثلاثة أيام فقط من إصدار التصحيح الخاص بها، وفقاً لباحثي شركة استخبارات التهديدات Defused. وتحمل الثغرة المعرّف CVE-2026-58231 وتقييم خطورة CVSS يبلغ 10.0، ما يجعلها من أعلى الثغرات خطورة.

تُستخدم Commerce Cloud، المعروفة سابقاً باسم SAP Hybris، بوصفها منصة تجارة إلكترونية سحابية لدى متاجر إلكترونية تابعة لعلامات عالمية بارزة وتجار تجزئة كبار. ويمكن أن يؤدي استغلال الثغرة إلى تنفيذ تعليمات برمجية يختارها المهاجم عن بُعد، ومن ثم التأثير في مكونات داخلية للمنصة.

ثغرة تنفيذ تعليمات برمجية دون امتيازات

تنشأ المشكلة من ضعف في التفويض ضمن إضافة Data Hub Adapter الأساسية في Commerce Cloud. ويستطيع مهاجم غير موثّق، ومن دون امتيازات، استغلالها في هجوم منخفض التعقيد لتنفيذ تعليمات برمجية عشوائية.

أوضحت SAP أن المهاجم غير الموثّق يمكنه إساءة استخدام عميل مصادقة افتراضي وإرسال مدخلات مصممة خصيصاً إلى وظائف معينة لا تطبق مستوى كافياً من التحقق. وقد يتيح الاستغلال الناجح تنفيذ تعليمات برمجية عشوائية واختراق مكونات داخلية، مع تأثير مرتفع في سرية التطبيق وسلامته وتوافره.

محاولات استغلال ترصدها المصائد

قال باحثو Defused إن محاولات الاستغلال الأولى للثغرة بدأت بالوصول إلى أنظمة المصائد الخاصة بهم بعد ثلاثة أيام من يوم إصدار التصحيح. وأكدوا أن الثغرة لا تملك برمجية إثبات مفهوم متاحة للعامة، وأنها لم تكن معروفة سابقاً على أنها مستغلة.

في المقابل، لم تصنّف SAP الثغرة على أنها مستغلة بنشاط في نشرتها الأمنية الصادرة يوم الثلاثاء. وقال متحدث باسم الشركة لموقع BleepingComputer إن SAP على علم بالمسألة وتحقق فيها، مشيراً إلى أن المذكرة الأمنية 3771065 نُشرت للعملاء والشركاء ضمن يوم التصحيحات الأمني لشهر أغسطس. وأوصت الشركة العملاء والشركاء بتثبيت التحديثات فوراً.

أكثر من 4,200 عنوان مرتبط بالمنصة

ترصد مجموعة Shadowserver لمراقبة أمن الإنترنت أكثر من 4,200 عنوان IP يحمل بصمة SAP Commerce Cloud، ويتركز معظمها في أوروبا وأمريكا الشمالية. ولا تتوافر معلومات تحدد عدد هذه الأنظمة التي تمثل مصائد، أو عدد الأنظمة التي جرى تأمينها بالفعل ضد استغلال CVE-2026-58231.

تأتي هذه الحادثة ضمن سلسلة من التحديثات الأمنية التي طالت Commerce Cloud. فقد أصلحت SAP 16 ثغرة في حزمة التصحيحات الأمنية لشهر يوليو 2026، إضافة إلى 30 ثغرة أخرى في شهري يونيو ومايو، بينها ثلاث ثغرات حرجة هي CVE-2026-44761 وCVE-2026-22732 وCVE-2026-34263.

ومنذ نوفمبر 2021، أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) 14 ثغرة في منتجات SAP إلى كتالوج الثغرات المستغلة المعروفة، من بينها ثلاث ثغرات استُخدمت في هجمات برمجيات الفدية. كما أفادت شركتا Aikido وSocket في أبريل بأن مهاجمين سعوا إلى سرقة بيانات اعتماد من أنظمة المطورين، بعد اختراق عدة حزم npm رسمية تابعة لـ SAP في هجوم على سلسلة التوريد.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات