关键词
漏洞
一个影响SAP Commerce Cloud的最高严重级漏洞正遭到大规模主动利用。令人警惕的是,攻击者在官方补丁发布仅仅3天后,就开始对该漏洞发起攻击尝试。
![]()
漏洞概况:CVSS 10.0 满分危机
该漏洞编号为CVE-2026-58231,CVSS评分高达10.0分,属于最严重的级别。据CVE.org描述,这一漏洞与授权检查不足和输入验证缺失有关。
"SAP Commerce Cloud 允许未认证攻击者滥用默认认证客户端,向某些缺乏充分验证的函数提交特制输入。"—— CVE.org
一旦利用成功,攻击者可能实现任意代码执行并侵入内部组件,对应用的机密性、完整性和可用性造成严重破坏。
漏洞原理:默认认证客户端被滥用
该漏洞的核心问题在于,SAP Commerce Cloud 中存在一个可被滥用的默认认证客户端。攻击者无需任何有效凭据,即可利用该客户端向缺乏输入验证的特定函数提交精心构造的请求,从而突破访问控制边界。
未认证攻击者即可触发,无需账号
⚡ 可导致任意代码执行,影响深远
可进一步入侵内部组件,扩大战果
据威胁情报公司 Defused Cyber 披露,针对 CVE-2026-58231 的利用尝试在补丁发布后仅仅3天,就开始命中其蜜罐系统。
值得注意的是,该漏洞目前没有公开的PoC,此前也并未被发现在野利用。这意味着攻击者很可能在补丁披露后,通过逆向补丁自行开发了利用工具——这正是典型的补丁对比攻击手法。
SAP安全公司 Onapsis 也提醒,此前影响 SAP 产品的漏洞(如 CVE-2025-31324)曾被UNC5221、UNC5174、CL-STA-0048等中国背景间谍组织,以及BianLian、RansomExx等勒索软件团伙武器化。
️ ✅ 修复与缓解建议
- ⚠️ 立即打补丁
:升级到官方公告中标注的修复版 Commerce Cloud,并重新构建/重新部署
- ️ 临时缓解
:配置 IP Filter Set,限制对受影响端点的访问
- 加强监控
:密切关注异常登录和认证请求
提醒:满分漏洞补丁一旦公开,往往成为攻击者逆向补丁的"教科书"。企业务必将 SAP Commerce Cloud 的修复列为最高优先级,切勿拖延。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.