Vulnerabilidade crítica no SAP Commerce Cloud é alvo de ataques
Falha de segurança permite controle total de servidores sem autenticação; SAP recomenda atualização imediata de sistemas expostos.
Pontos principais
- A vulnerabilidade CVE-2026-58231 possui pontuação de risco máxima de 10,0.
- Pesquisadores da Defused detectaram tentativas de exploração apenas três dias após a correção.
- Dados da Shadowserver apontam que mais de 4,2 mil servidores permanecem expostos na internet.
- A falha possibilita que invasores assumam o controle total de servidores sem necessidade de autenticação.
Uma falha de segurança crítica no SAP Commerce Cloud, identificada como CVE-2026-58231, tornou-se alvo de ataques ativos logo após a liberação de uma correção oficial pela SAP. Com uma pontuação de risco de 10,0, a vulnerabilidade permite que cibercriminosos obtenham controle total sobre servidores afetados sem a necessidade de qualquer autenticação prévia. A rapidez na exploração foi confirmada por pesquisadores da Defused, que registraram tentativas de invasão em servidores-isca apenas três dias após o anúncio da atualização. O monitoramento realizado pela Shadowserver indica que mais de 4,2 mil servidores do SAP Commerce Cloud ainda estão expostos na rede, aumentando o risco para empresas que utilizam a plataforma. Diante da gravidade, a SAP reforçou a necessidade de atualização imediata dos sistemas por parte de todos os clientes e parceiros para mitigar possíveis incidentes de segurança.
Comentários
Carregando comentários...
