ON
← Torna al feed
Attacchi alla vulnerabilità cloud di SAP Commerce osservati
Germany🏛️ PoliticaCentro7 gg fa

Attacchi alla vulnerabilità cloud di SAP Commerce osservati

Il 22 agosto SAP ha tenuto la sua patch day mensile e fornito un aggiornamento di sicurezza per SAP Commerce Cloud, che chiude una grave lacuna di sicurezza. Questa lacuna consente agli aggressori di inserire ed eseguire il codice dannoso senza un'autenticazione precedente. I ricercatori di sicurezza informatica di DefusedCyber hanno osservato il primo attacco alla lacuna in rete, tre giorni dopo la pubblicazione degli aggiornamenti.

I ricercatori di sicurezza hanno rilevato tentativi iniziali di sfruttamento che prendono di mira una vulnerabilità critica nella piattaforma Commerce Cloud di SAP, pochi giorni dopo che il gigante del software ha rilasciato patch per risolvere il difetto. 0 sulla scala CVSS, consente agli aggressori di iniettare ed eseguire codice dannoso senza autenticazione preventiva. Questa scoperta ha sollevato allarmi tra i professionisti IT che sono invitati ad applicare immediatamente gli aggiornamenti disponibili per mitigare i potenziali rischi. La vulnerabilità è stata rivelata durante il SAP's August Patch Day, che si è svolto martedì scorso. SAP ha rilasciato diverse patch di sicurezza volte a colmare i buchi nel suo ecosistema software, incluso questo in Commerce Cloud.

Secondo la SAP, la falla consente agli utenti non autorizzati di sfruttare un client di autenticazione standard all'interno del sistema e di inviare input attentamente elaborati a funzioni specifiche con una validazione insufficiente. Ciò può portare all'esecuzione di codice arbitrario e compromettere le istanze interessate. DefusedCyber, un gruppo di ricerca sulla sicurezza informatica, ha confermato attraverso la loro analisi che hanno osservato i primi tentativi di sfruttamento contro questa vulnerabilità durante il fine settimana. Questi attacchi sono stati rilevati utilizzando sistemi honeypot, dispositivi in rete progettati per imitare sistemi reali e attirare minacce informatiche. I risultati sono arrivati solo tre giorni dopo che SAP ha reso disponibili le patch necessarie.

Al momento del rilevamento, non c'erano exploit a prova di concetto disponibili pubblicamente, né c'era stato alcun uso improprio della vulnerabilità fino a quel momento. L'Agenzia per la sicurezza informatica e le infrastrutture (CISA) ha risposto pubblicamente fino ad oggi. L'entrata della vulnerabilità non indica attualmente un sfruttamento attivo e deve ancora essere aggiunta al catalogo delle vulnerabilità conosciute sfruttate della CISA, che traccia i difetti sfruttati attivamente che rappresentano un rischio per le reti federali. Gli esperti raccomandano agli amministratori IT di agire immediatamente per aggiornare i loro sistemi con le ultime patch.

Se gli aggiornamenti non sono già stati applicati, dovrebbero rivedere i log del sistema per qualsiasi attività insolita e verificare se account creati di recente o altre anomalie. Le istanze interessate dovrebbero essere trattate come potenzialmente compromesse, specialmente se si è potuto verificare un accesso non autorizzato. La vulnerabilità evidenzia l'importanza della gestione tempestiva delle patch negli ambienti aziendali. Anche se l'exploit non ha ancora portato a violazioni diffuse, i primi segni di sfruttamento suggeriscono che gli aggressori stanno rapidamente identificando e sfruttando nuove vulnerabilità. Le organizzazioni devono rimanere vigili e garantire che tutti i sistemi siano aggiornati con le ultime misure di sicurezza.

In risposta a tali incidenti, i dipartimenti IT spesso conducono audit interni per identificare e correggere eventuali lacune nella loro postura di sicurezza. Possono anche implementare strumenti di monitoraggio aggiuntivi per rilevare comportamenti sospetti e prevenire attacchi futuri. Alcune aziende potrebbero prendere in considerazione l'implementazione di sistemi di rilevamento di intrusioni o migliorare le loro strategie di segmentazione della rete per limitare l'impatto di potenziali violazioni.

Fino ad allora, l'attenzione rimane focalizzata sull'applicazione delle patch necessarie e sul mantenimento di solide pratiche di sicurezza informatica per proteggere i dati e le infrastrutture sensibili.

Vai alle fonti primarie (2)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 807 gg fa
Attacchi alla vulnerabilità cloud di SAP Commerce osservati

Il 22 agosto SAP ha tenuto la sua patch day mensile e fornito un aggiornamento di sicurezza per SAP Commerce Cloud, che chiude una grave lacuna di sicurezza. Questa lacuna consente agli aggressori di inserire ed eseguire il codice dannoso senza un'autenticazione precedente. I ricercatori di sicurezza informatica di DefusedCyber hanno osservato il primo attacco alla lacuna in rete, tre giorni dopo la pubblicazione degli aggiornamenti.

Lettura del bias (Centro): La relazione si concentra sugli aspetti tecnici della breccia di sicurezza e sulle avvertenze di potenziali attacchi, senza posizioni politiche o ideologiche da rappresentare.

Perché fattualità (85): The article accurately reports on the SAP Commerce Cloud vulnerability (CVE-2026-58231) described in the primary source document. It mentions the potential for unauthenticated attackers to exploit the flaw, leading to arbitrary code execution. The article references DefusedCyber’s observation of ini

Perché obiettività (80): The tone remains informative and neutral, presenting both the threat and the response from SAP and security researchers. While it highlights the urgency for administrators to update systems, it avoids taking sides or using emotionally charged language. The article maintains a balanced perspective be

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate