威胁情报公司Defused的研究人员表示,攻击者在SAP Commerce Cloud平台发布修复程序仅三天后,便开始针对其中一个严重安全漏洞发起攻击。该漏洞编号为CVE-2026-58231,CVSS严重性评分为10.0,是风险最高的漏洞之一。
Commerce Cloud此前称为SAP Hybris,是一个云电子商务平台,被全球知名品牌和大型零售商的网上商店所使用。利用该漏洞可能使攻击者远程执行其选择的代码,进而影响平台内部组件。
无需权限即可执行代码的漏洞
该问题源于Commerce Cloud核心Data Hub Adapter插件中的授权弱点。未经身份验证且无需权限的攻击者可以通过低复杂度攻击利用该漏洞,执行任意代码。
SAP表示,未经身份验证的攻击者可以滥用默认身份验证客户端,并向特定功能发送经过特别设计的输入,而这些功能未实施足够级别的验证。成功利用可能导致执行任意代码并入侵内部组件,对应用程序的机密性、完整性和可用性造成高影响。
蜜罐监测到利用尝试
Defused研究人员表示,在修复程序发布日三天后,针对该漏洞的首次利用尝试开始抵达其蜜罐系统。他们确认,该漏洞没有公开可用的概念验证代码,此前也不为人知晓其已遭到利用。
另一方面,SAP在周二发布的安全公告中并未将该漏洞列为正在被积极利用。该公司发言人告诉BleepingComputer,SAP已知悉并正在调查此事,并指出安全说明3771065已在八月补丁日当天提供给客户和合作伙伴。公司建议客户和合作伙伴立即安装更新。
超过4,200个与该平台相关的地址
互联网安全监测组织Shadowserver发现,超过4,200个IP地址带有SAP Commerce Cloud指纹,其中大多数位于欧洲和北美。目前没有信息能够确定这些系统中有多少是蜜罐,也无法确定有多少系统已经针对CVE-2026-58231的利用完成加固。
此次事件是一系列影响Commerce Cloud的安全更新中的一例。SAP在2026年7月安全补丁包中修复了16个漏洞,并在6月和5月另外修复了30个漏洞,其中包括三个严重漏洞:CVE-2026-44761、CVE-2026-22732和CVE-2026-34263。
自2021年11月以来,美国网络安全和基础设施安全局(CISA)已将SAP产品中的14个漏洞加入已知被利用漏洞目录,其中三个漏洞曾被用于勒索软件攻击。Aikido和Socket两家公司还在4月报告称,攻击者试图从开发者系统中窃取凭据,此前SAP旗下多个官方npm软件包在一次供应链攻击中遭到入侵。