Daily Journal
Urgente
Daily Journal

Vulnerabilidade crítica no SAP Commerce Cloud é alvo de ataques

Falha de segurança permite controle total de servidores sem autenticação; SAP recomenda atualização imediata de sistemas expostos.

Daily Journal
Foto: TecMundo
||
17/08 às 06:45

Pontos principais

  • A vulnerabilidade CVE-2026-58231 possui pontuação de risco máxima de 10,0.
  • Pesquisadores da Defused detectaram tentativas de exploração apenas três dias após a correção.
  • Dados da Shadowserver apontam que mais de 4,2 mil servidores permanecem expostos na internet.
  • A falha possibilita que invasores assumam o controle total de servidores sem necessidade de autenticação.

Uma falha de segurança crítica no SAP Commerce Cloud, identificada como CVE-2026-58231, tornou-se alvo de ataques ativos logo após a liberação de uma correção oficial pela SAP. Com uma pontuação de risco de 10,0, a vulnerabilidade permite que cibercriminosos obtenham controle total sobre servidores afetados sem a necessidade de qualquer autenticação prévia. A rapidez na exploração foi confirmada por pesquisadores da Defused, que registraram tentativas de invasão em servidores-isca apenas três dias após o anúncio da atualização. O monitoramento realizado pela Shadowserver indica que mais de 4,2 mil servidores do SAP Commerce Cloud ainda estão expostos na rede, aumentando o risco para empresas que utilizam a plataforma. Diante da gravidade, a SAP reforçou a necessidade de atualização imediata dos sistemas por parte de todos os clientes e parceiros para mitigar possíveis incidentes de segurança.

Comentários

Carregando comentários...