ON
← Volver al feed
Se detectaron ataques a la brecha en la nube de comercio de SAP
Germany🏛️ PolíticaCentrohace 7 d

Se detectaron ataques a la brecha en la nube de comercio de SAP

El 22 de agosto, SAP celebró su día de parcheo mensual y proporcionó una actualización de seguridad para SAP Commerce Cloud, que cierra una grave brecha de seguridad. Esta brecha permite a los atacantes introducir y ejecutar códigos maliciosos sin autenticación previa. Los investigadores de seguridad informática de DefusedCyber observaron el fin de semana los primeros ataques a esta brecha en la red, tres días después de la publicación de las actualizaciones. Aunque hasta ahora no existe una prueba de concepto pública y la entrada en el catálogo de "vulnerabilidades explotadas conocidas" de la US-IT-Sicherheitsbehörde CISA no está disponible, los expertos en seguridad informática deben instalar inmediatamente las actualizaciones y verificar las anomalías en sus sistemas.

Los investigadores de seguridad han detectado intentos iniciales de explotación dirigidos a una vulnerabilidad crítica en la plataforma Commerce Cloud de SAP, pocos días después de que el gigante del software lanzara parches para corregir la falla. 0 en la escala CVSS, permite a los atacantes inyectar y ejecutar código malicioso sin autenticación previa. Este descubrimiento ha generado alarmas entre los profesionales de TI que se les insta a aplicar actualizaciones disponibles de inmediato para mitigar riesgos potenciales. La vulnerabilidad fue revelada durante el Día de Parche de Agosto de SAP, que tuvo lugar el pasado martes. SAP emitió varios parches de seguridad destinados a tapar agujeros en su ecosistema de software, incluido este en Commerce Cloud.

De acuerdo con el asesoramiento de SAP, la falla permite a los usuarios no autorizados explotar un cliente de autenticación estándar dentro del sistema y enviar entradas cuidadosamente diseñadas a funciones específicas con validación insuficiente. Esto puede llevar a la ejecución de código arbitrario y comprometer las instancias afectadas. DefusedCyber, un grupo de investigación de seguridad cibernética, confirmó a través de su análisis que observaron los primeros intentos de explotación contra esta vulnerabilidad durante el fin de semana. Estos ataques se detectaron utilizando sistemas honeypot, dispositivos en red diseñados para imitar sistemas reales y atraer amenazas cibernéticas. Los hallazgos se produjeron solo tres días después de que SAP pusiera a disposición los parches necesarios.

En el momento de la detección, no había exploits de prueba de concepto disponibles públicamente, ni había habido ningún uso indebido conocido de la vulnerabilidad hasta ese momento. La Agencia de Seguridad de la Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha respondido públicamente hasta la fecha. La entrada de la vulnerabilidad no indica actualmente una explotación activa, y aún no se ha agregado al catálogo de vulnerabilidades explotadas conocidas de CISA, que rastrea las fallas explotadas activamente que representan un riesgo para las redes federales. Los expertos recomiendan que los administradores de TI tomen medidas inmediatas para actualizar sus sistemas con los últimos parches.

Si las actualizaciones no se han aplicado ya, deben revisar los registros del sistema para cualquier actividad inusual y comprobar si se crearon cuentas nuevas u otras anomalías. Las instancias afectadas deben tratarse como potencialmente comprometidas, especialmente si podría haber ocurrido un acceso no autorizado. La vulnerabilidad destaca la importancia de la gestión oportuna de parches en entornos empresariales. A pesar de que la explotación aún no ha llevado a violaciones generalizadas, las primeras señales de explotación sugieren que los atacantes están identificando y aprovechando rápidamente nuevas vulnerabilidades. Las organizaciones deben permanecer vigilantes y garantizar que todos los sistemas se mantengan actualizados con las últimas medidas de seguridad.

En respuesta a tales incidentes, los departamentos de TI a menudo realizan auditorías internas para identificar y corregir cualquier brecha en su postura de seguridad. También pueden implementar herramientas de monitoreo adicionales para detectar comportamientos sospechosos y prevenir futuros ataques. Algunas empresas podrían considerar implementar sistemas de detección de intrusiones o mejorar sus estrategias de segmentación de red para limitar el impacto de posibles violaciones. A medida que se desarrolla la situación, es probable que surja más información sobre el alcance de la amenaza y la efectividad con la que las organizaciones han logrado proteger sus sistemas.

Hasta entonces, la atención se centra en la aplicación de los parches necesarios y el mantenimiento de prácticas sólidas de ciberseguridad para proteger los datos y la infraestructura confidenciales.

Ir a las fuentes primarias (2)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 80hace 7 d
Se detectaron ataques a la brecha en la nube de comercio de SAP

El 22 de agosto, SAP celebró su día de parcheo mensual y proporcionó una actualización de seguridad para SAP Commerce Cloud, que cierra una grave brecha de seguridad. Esta brecha permite a los atacantes introducir y ejecutar códigos maliciosos sin autenticación previa. Los investigadores de seguridad informática de DefusedCyber observaron el fin de semana los primeros ataques a esta brecha en la red, tres días después de la publicación de las actualizaciones. Aunque hasta ahora no existe una prueba de concepto pública y la entrada en el catálogo de "vulnerabilidades explotadas conocidas" de la US-IT-Sicherheitsbehörde CISA no está disponible, los expertos en seguridad informática deben instalar inmediatamente las actualizaciones y verificar las anomalías en sus sistemas.

Lectura del sesgo (Centro): El informe se centra en los aspectos técnicos de la brecha de seguridad y en las advertencias sobre posibles ataques, sin que se defiendan posiciones políticas o ideológicas.

Por qué veracidad (85): The article accurately reports on the SAP Commerce Cloud vulnerability (CVE-2026-58231) described in the primary source document. It mentions the potential for unauthenticated attackers to exploit the flaw, leading to arbitrary code execution. The article references DefusedCyber’s observation of ini

Por qué objetividad (80): The tone remains informative and neutral, presenting both the threat and the response from SAP and security researchers. While it highlights the urgency for administrators to update systems, it avoids taking sides or using emotionally charged language. The article maintains a balanced perspective be

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas