Los investigadores de seguridad han detectado intentos iniciales de explotación dirigidos a una vulnerabilidad crítica en la plataforma Commerce Cloud de SAP, pocos días después de que el gigante del software lanzara parches para corregir la falla. 0 en la escala CVSS, permite a los atacantes inyectar y ejecutar código malicioso sin autenticación previa. Este descubrimiento ha generado alarmas entre los profesionales de TI que se les insta a aplicar actualizaciones disponibles de inmediato para mitigar riesgos potenciales. La vulnerabilidad fue revelada durante el Día de Parche de Agosto de SAP, que tuvo lugar el pasado martes. SAP emitió varios parches de seguridad destinados a tapar agujeros en su ecosistema de software, incluido este en Commerce Cloud.
De acuerdo con el asesoramiento de SAP, la falla permite a los usuarios no autorizados explotar un cliente de autenticación estándar dentro del sistema y enviar entradas cuidadosamente diseñadas a funciones específicas con validación insuficiente. Esto puede llevar a la ejecución de código arbitrario y comprometer las instancias afectadas. DefusedCyber, un grupo de investigación de seguridad cibernética, confirmó a través de su análisis que observaron los primeros intentos de explotación contra esta vulnerabilidad durante el fin de semana. Estos ataques se detectaron utilizando sistemas honeypot, dispositivos en red diseñados para imitar sistemas reales y atraer amenazas cibernéticas. Los hallazgos se produjeron solo tres días después de que SAP pusiera a disposición los parches necesarios.
En el momento de la detección, no había exploits de prueba de concepto disponibles públicamente, ni había habido ningún uso indebido conocido de la vulnerabilidad hasta ese momento. La Agencia de Seguridad de la Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha respondido públicamente hasta la fecha. La entrada de la vulnerabilidad no indica actualmente una explotación activa, y aún no se ha agregado al catálogo de vulnerabilidades explotadas conocidas de CISA, que rastrea las fallas explotadas activamente que representan un riesgo para las redes federales. Los expertos recomiendan que los administradores de TI tomen medidas inmediatas para actualizar sus sistemas con los últimos parches.
Si las actualizaciones no se han aplicado ya, deben revisar los registros del sistema para cualquier actividad inusual y comprobar si se crearon cuentas nuevas u otras anomalías. Las instancias afectadas deben tratarse como potencialmente comprometidas, especialmente si podría haber ocurrido un acceso no autorizado. La vulnerabilidad destaca la importancia de la gestión oportuna de parches en entornos empresariales. A pesar de que la explotación aún no ha llevado a violaciones generalizadas, las primeras señales de explotación sugieren que los atacantes están identificando y aprovechando rápidamente nuevas vulnerabilidades. Las organizaciones deben permanecer vigilantes y garantizar que todos los sistemas se mantengan actualizados con las últimas medidas de seguridad.
En respuesta a tales incidentes, los departamentos de TI a menudo realizan auditorías internas para identificar y corregir cualquier brecha en su postura de seguridad. También pueden implementar herramientas de monitoreo adicionales para detectar comportamientos sospechosos y prevenir futuros ataques. Algunas empresas podrían considerar implementar sistemas de detección de intrusiones o mejorar sus estrategias de segmentación de red para limitar el impacto de posibles violaciones. A medida que se desarrolla la situación, es probable que surja más información sobre el alcance de la amenaza y la efectividad con la que las organizaciones han logrado proteger sus sistemas.
Hasta entonces, la atención se centra en la aplicación de los parches necesarios y el mantenimiento de prácticas sólidas de ciberseguridad para proteger los datos y la infraestructura confidenciales.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor