Cảnh báo: Lỗ hổng nghiêm trọng trên SAP Commerce Cloud bị khai thác chỉ vài ngày sau khi có bản vá
Lỗ hổng bảo mật nghiêm trọng (CVE-2026-58231) trên SAP Commerce Cloud đang bị các đối tượng tấn công khai thác tích cực chỉ 3 ngày sau khi SAP phát hành bản vá.
- Giọng nữ Bắc
Một lỗ hổng bảo mật có mức độ nghiêm trọng tối đa trên SAP Commerce Cloud đang trở thành mục tiêu tấn công tích cực của các tin tặc. Lỗ hổng này được định danh là CVE-2026-58231 với điểm số CVSS đạt mức 10.0.
Theo thông tin từ CVE.org, lỗ hổng xuất phát từ việc kiểm soát xác thực và xác thực đầu vào không đầy đủ. Điều này cho phép một kẻ tấn công không cần xác thực có thể lợi dụng client xác thực mặc định, từ đó gửi các yêu cầu chứa mã độc đến các hàm thiếu kiểm soát. Nếu khai thác thành công, kẻ tấn công có thể thực thi mã từ xa (arbitrary code execution), chiếm quyền điều khiển các thành phần nội bộ, gây ảnh hưởng nghiêm trọng đến tính bảo mật, toàn vẹn và khả dụng của ứng dụng.
Công ty tình báo đe dọa Defused Cyber cho biết, các nỗ lực khai thác nhắm vào CVE-2026-58231 đã xuất hiện trên hệ thống honeypot của họ chỉ ba ngày sau khi bản vá được công bố.
Về phía SAP, các chuyên gia bảo mật từ Onapsis khuyến cáo người dùng cần thực hiện ngay các bước sau:
- Cập nhật hệ thống lên các phiên bản SAP Commerce Cloud đã được vá lỗi theo hướng dẫn của nhà sản xuất.
- Tiến hành re-build và re-deploy lại toàn bộ phiên bản đã cập nhật.
- Trong trường hợp chưa thể cập nhật ngay, người dùng có thể áp dụng biện pháp tạm thời bằng cách cấu hình IP Filter Set trong SAP Commerce Cloud để hạn chế quyền truy cập vào các endpoint đang bị ảnh hưởng.
Hiện tại, danh tính của các nhóm tấn công đứng sau chiến dịch này vẫn chưa được xác định. Tuy nhiên, trong quá khứ, các lỗ hổng trên sản phẩm SAP (như CVE-2025-31324 trên NetWeaver) thường xuyên bị nhắm đến bởi các nhóm gián điệp mạng hoặc các tổ chức tội phạm mạng chuyên nghiệp để triển khai mã độc và backdoor.
Người dùng và các doanh nghiệp đang vận hành SAP Commerce Cloud được khuyến cáo ưu tiên thực hiện quy trình patch management ngay lập tức để tránh các rủi ro bị chiếm quyền điều khiển hệ thống.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.