ON
← Retour au fil
Des attaques contre la faille dans le cloud de SAP Commerce ont été observées
Germany🏛️ PolitiqueCentreil y a 7 j

Des attaques contre la faille dans le cloud de SAP Commerce ont été observées

Le 22 août, SAP a organisé sa journée de correction mensuelle et fourni une mise à jour de sécurité pour SAP Commerce Cloud, qui comble une grave faille de sécurité. Cette faille permet aux attaquants d'introduire et d'exécuter des codes malveillants sans authentification préalable. Les chercheurs en sécurité informatique de DefusedCyber ont observé le week-end les premières tentatives d'attaque de cette faille dans le réseau, trois jours après la publication des mises à jour. Bien qu'il n'existe pas encore de preuve de concept publique et que l'entrée dans le catalogue des "vulnérabilités exploitées connues" de l'US-IT-Sicherheitsbehörde CISA n'est pas encore disponible, les experts en sécurité informatique devraient immédiatement installer les mises à jour et vérifier les anomalies dans leurs systèmes.

Les chercheurs en sécurité ont détecté des tentatives d'exploitation initiales ciblant une vulnérabilité critique dans la plate-forme Commerce Cloud de SAP, quelques jours seulement après que le géant du logiciel ait publié des correctifs pour corriger la faille. 0 sur l'échelle CVSS, permet aux attaquants d'injecter et d'exécuter du code malveillant sans authentification préalable. Cette découverte a suscité des alarmes parmi les professionnels de l'informatique qui sont invités à appliquer immédiatement les mises à jour disponibles pour atténuer les risques potentiels. La vulnérabilité a été révélée lors de la Journée des correctifs d'août de SAP, qui a eu lieu mardi dernier. SAP a publié plusieurs correctifs de sécurité visant à combler les failles de son écosystème logiciel, dont celui de Commerce Cloud.

Selon SAP, la faille permet à des utilisateurs non autorisés d'exploiter un client d'authentification standard dans le système et de soumettre des entrées soigneusement conçues à des fonctions spécifiques avec une validation insuffisante. Cela peut conduire à l'exécution de code arbitraire et compromettre les instances affectées. DefusedCyber, un groupe de recherche sur la cybersécurité, a confirmé par le biais de son analyse qu'il avait observé les premières tentatives d'exploitation contre cette vulnérabilité pendant le week-end. Ces attaques ont été détectées à l'aide de systèmes honeypot, des dispositifs en réseau conçus pour imiter les systèmes réels et attirer les cybermenaces.

L'Agence de cybersécurité et de sécurité des infrastructures (CISA) a répondu publiquement à ce jour. L'entrée de la vulnérabilité n'indique pas actuellement une exploitation active et n'a pas encore été ajoutée au catalogue des vulnérabilités connues exploitées de la CISA, qui suit les failles exploitées activement qui présentent un risque pour les réseaux fédéraux. Les experts recommandent aux administrateurs informatiques de prendre des mesures immédiates pour mettre à jour leurs systèmes avec les derniers correctifs.

Si les mises à jour n'ont pas déjà été appliquées, ils devraient examiner les journaux du système pour toute activité inhabituelle et vérifier les comptes nouvellement créés ou d'autres anomalies. Les instances affectées devraient être traitées comme potentiellement compromises, surtout si un accès non autorisé aurait pu se produire. La vulnérabilité souligne l'importance de la gestion des correctifs en temps opportun dans les environnements d'entreprise. Même si l'exploit n'a pas encore conduit à des violations généralisées, les premiers signes d'exploitation suggèrent que les attaquants identifient et exploitent rapidement de nouvelles vulnérabilités. Les organisations doivent rester vigilantes et s'assurer que tous les systèmes sont tenus à jour avec les dernières mesures de sécurité.

En réponse à de tels incidents, les services informatiques effectuent souvent des audits internes pour identifier et corriger les lacunes dans leur posture de sécurité. Ils peuvent également mettre en œuvre des outils de surveillance supplémentaires pour détecter les comportements suspects et prévenir les attaques futures. Certaines entreprises pourraient envisager de déployer des systèmes de détection d'intrusion ou d'améliorer leurs stratégies de segmentation de réseau pour limiter l'impact des violations potentielles. Au fur et à mesure que la situation se développe, d'autres informations sur l'étendue de la menace et l'efficacité avec laquelle les organisations ont réussi à sécuriser leurs systèmes seront probablement disponibles.

En attendant, l'accent reste mis sur l'application des correctifs nécessaires et le maintien de pratiques de cybersécurité robustes pour protéger les données et les infrastructures sensibles.

Aller aux sources primaires (2)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 80il y a 7 j
Des attaques contre la faille dans le cloud de SAP Commerce ont été observées

Le 22 août, SAP a organisé sa journée de correction mensuelle et fourni une mise à jour de sécurité pour SAP Commerce Cloud, qui comble une grave faille de sécurité. Cette faille permet aux attaquants d'introduire et d'exécuter des codes malveillants sans authentification préalable. Les chercheurs en sécurité informatique de DefusedCyber ont observé le week-end les premières tentatives d'attaque de cette faille dans le réseau, trois jours après la publication des mises à jour. Bien qu'il n'existe pas encore de preuve de concept publique et que l'entrée dans le catalogue des "vulnérabilités exploitées connues" de l'US-IT-Sicherheitsbehörde CISA n'est pas encore disponible, les experts en sécurité informatique devraient immédiatement installer les mises à jour et vérifier les anomalies dans leurs systèmes.

Lecture du biais (Centre): Les rapports se concentrent sur les aspects techniques de la faille de sécurité et les avertissements d'attaques potentielles, sans position politique ou idéologique à défendre.

Pourquoi factualité (85): The article accurately reports on the SAP Commerce Cloud vulnerability (CVE-2026-58231) described in the primary source document. It mentions the potential for unauthenticated attackers to exploit the flaw, leading to arbitrary code execution. The article references DefusedCyber’s observation of ini

Pourquoi objectivité (80): The tone remains informative and neutral, presenting both the threat and the response from SAP and security researchers. While it highlights the urgency for administrators to update systems, it avoids taking sides or using emotionally charged language. The article maintains a balanced perspective be

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés