ON
← Natrag na feed
Napadi na SAP-ovu trgovinsku oblaknu rupu
Germany🏛️ PolitikaSredinaprije 7 dana

Napadi na SAP-ovu trgovinsku oblaknu rupu

SAP je 22. kolovoza održao svoj mjesečni patch dan i objavio sigurnosnu ispravku za SAP Commerce Cloud, koja zatvara ozbiljnu sigurnosnu rupu. Ova rupu omogućava napadačima da uključe i izvode štetne kodove bez prethodne autentifikacije. Stručnjaci za sigurnost IT-a iz DefusedCyber su uočili prvi pokušaj napada na ovu rupu u mreži tijekom vikenda, tri dana nakon objavljivanja ažuriranja. Iako do sada ne postoji javni dokaz o konceptu eksploatacije i upis u katalog "poznate iskorištene ranjivosti" US-IT-Sicherheitsbehörde CISA još uvijek nije dostupan, stručnjaci za sigurnost IT-a trebali bi odmah instalirati ažuriranja i provjeriti njihove anomalije u sustavu.

Istraživači sigurnosti otkrili su početne pokušaje iskorištavanja kritične ranjivosti u SAP-ovoj platformi Commerce Cloud, samo nekoliko dana nakon što je softverski div objavio zakrpe za rješavanje nedostatka. 0 na CVSS skali, omogućuje napadačima ubrizgavanje i izvršavanje zlonamjernog koda bez prethodne autentifikacije.

Prema SAP-ovom savjetu, greška omogućuje neovlaštenim korisnicima da iskoriste standardni klijent za autentifikaciju unutar sustava i pošalju pažljivo izrađene ulaze specifičnim funkcijama s nedovoljnom validacijom.

Agencija za sigurnost kibernetičke sigurnosti i infrastrukture (CISA) do danas je javno odgovorila. Unos ranjivosti trenutno ne ukazuje na aktivno iskorištavanje, a još se mora dodati u katalog poznatih iskorištenih ranjivosti CISA-a, koji prati aktivno iskorištene nedostatke koji predstavljaju rizik za savezne mreže. Stručnjaci preporučuju da IT administratori poduzmu hitne mjere kako bi ažurirali svoje sustave najnovijim zakrpama.

Ako se ažuriranja još nisu primijenila, trebali bi pregledati dnevnike sustava za bilo kakvu neobičnu aktivnost i provjeriti postoje li novostvoreni računi ili druge anomalije. Pogođene instancije treba tretirati kao potencijalno ugrožene, osobito ako je mogao doći do neovlaštenog pristupa. Ranjivost naglašava važnost pravovremenog upravljanja zakrpama u poduzetničkim okruženjima. Iako eksploatacija još nije dovela do široko rasprostranjenih kršenja, rani znakovi eksploatacije sugeriraju da napadači brzo identificiraju i iskoriste nove ranjivosti. Organizacije moraju ostati budne i osigurati da svi sustavi budu ažurirani najnovijim sigurnosnim mjerama.

Kao odgovor na takve incidente, IT odjele često provode interne revizije kako bi identificirale i ispravljale sve praznine u njihovoj sigurnosnoj poziciji.

Odluka Vijeća 2014/335/EU od 16. prosinca 2014. o osnivanju Europske agencije za sigurnost podataka (SL L 347, 20.12.2014., str.

Idi na primarne izvore (2)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 80prije 7 dana
Napadi na SAP-ovu trgovinsku oblaknu rupu

SAP je 22. kolovoza održao svoj mjesečni patch dan i objavio sigurnosnu ispravku za SAP Commerce Cloud, koja zatvara ozbiljnu sigurnosnu rupu. Ova rupu omogućava napadačima da uključe i izvode štetne kodove bez prethodne autentifikacije. Stručnjaci za sigurnost IT-a iz DefusedCyber su uočili prvi pokušaj napada na ovu rupu u mreži tijekom vikenda, tri dana nakon objavljivanja ažuriranja. Iako do sada ne postoji javni dokaz o konceptu eksploatacije i upis u katalog "poznate iskorištene ranjivosti" US-IT-Sicherheitsbehörde CISA još uvijek nije dostupan, stručnjaci za sigurnost IT-a trebali bi odmah instalirati ažuriranja i provjeriti njihove anomalije u sustavu.

Procjena pristranosti (Sredina): Izvještaji se usredotočuju na tehničke aspekte sigurnosnih luka i upozorenja na potencijalne napade, bez političkih ili ideoloških stavova.

Zašto činjenice (85): The article accurately reports on the SAP Commerce Cloud vulnerability (CVE-2026-58231) described in the primary source document. It mentions the potential for unauthenticated attackers to exploit the flaw, leading to arbitrary code execution. The article references DefusedCyber’s observation of ini

Zašto objektivnost (80): The tone remains informative and neutral, presenting both the threat and the response from SAP and security researchers. While it highlights the urgency for administrators to update systems, it avoids taking sides or using emotionally charged language. The article maintains a balanced perspective be

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče