ON
← Nazaj na pregled
Napadi na luknjo v oblaku SAP Commerce opaženi
Germany🏛️ PolitikaSredinapred 7 dnevi

Napadi na luknjo v oblaku SAP Commerce opaženi

Družba SAP je 22. avgusta obdržala svoj mesečni patchday in zagotovila varnostno posodobitev za SAP Commerce Cloud, ki zapira resno varnostno luknjo. Ta luknja omogoča napadalcem, da brez predhodne avtentifikacije vklopijo in izvedejo škodljive kode. Raziskovalci za varnost IT v podjetju DefusedCyber so v zadnjem tednu opazili prve poskusne napade na to luknjo v omrežju, tri dni po objavi posodobitev. Čeprav do zdaj ni javnega dokaza o konceptu izkoriščanja in vpis v katalog "znane izkoriščene ranljivosti" US-IT-Sicherheitsbehörde CISA še ni na voljo, strokovnjaki opozarjajo, da bi morali odgovorni za IT takoj namestiti posodobitve in preveriti anomalije v svojih sistemih.

Varnostni raziskovalci so odkrili začetne poskuse izkoriščanja kritične ranljivosti v platformi SAP Commerce Cloud, samo nekaj dni po tem, ko je programski velikan izdal popravke za odpravljanje napake. 0 na lestvici CVSS omogoča napadalcem, da vbrizgajo in izvršijo zlonamerno kodo brez predhodnega preverjanja pristnosti. To odkritje je sprožilo alarme med IT strokovnjaki, ki so pozvani, da takoj uporabijo razpoložljive posodobitve za zmanjšanje morebitnih tveganj.

Po mnenju SAP je pomanjkljivost nepooblaščenim uporabnikom omogočila, da izkoristijo standardni odjemalca za preverjanje pristnosti v sistemu in pošljejo skrbno oblikovane vnose za določene funkcije z nezadostno validacijo. To lahko vodi do izvršitve samovoljne kode in kompromitacije prizadetih primerkov. DefusedCyber, raziskovalna skupina za kibernetsko varnost, je s svojo analizo potrdila, da so opazili prve poskuse izkoriščanja te ranljivosti čez vikend. Ti napadi so bili odkriti z uporabo sistemov honeypot, omrežnih naprav, zasnovanih za posnemanje resničnih sistemov in privabljanje kibernetskih groženj. Ugotovitve so prišle le tri dni po tem, ko je SAP omogočil potrebne popravke.

Agencija za kibernetsko varnost in varnost infrastrukture (CISA) je do danes javno odgovorila. Vnos ranljivosti trenutno ne kaže na aktivno izkoriščanje in ga še ni dodal v katalog znanih izkoriščenih ranljivosti CISA, ki sledi aktivno izkoriščanim pomanjkljivostim, ki predstavljajo tveganje za zvezna omrežja. Strokovnjaki priporočajo, da IT administratorji takoj ukrepajo, da posodobijo svoje sisteme z najnovejšimi popravki.

Če posodobitve še niso bile uporabljene, morajo pregledati dnevnike sistema za kakršne koli nenavadne aktivnosti in preveriti, ali so bili novopostavljeni računi ali druge nepravilnosti. Pogojene primere je treba obravnavati kot potencialno ogrožene, še posebej, če bi lahko prišlo do nepooblaščenega dostopa. Ranjivost poudarja pomen pravočasnega upravljanja popravkov v podjetniških okoljih. Čeprav izkoriščanje še ni privedlo do široko razširjenih kršitev, zgodnji znaki izkoriščanja kažejo, da napadalci hitro prepoznavajo in izkoriščajo nove ranljivosti. Organizacije morajo ostati budne in zagotoviti, da so vsi sistemi posodobljeni z najnovejšimi varnostnimi ukrepi.

V odgovoru na takšne incidente IT oddelki pogosto izvajajo notranje revizije, da ugotovijo in popravijo morebitne vrzeli v svoji varnostni postavi. Prav tako lahko izvajajo dodatna orodja za spremljanje, da odkrijejo sumljivo vedenje in preprečijo prihodnje napade. Nekatera podjetja bi lahko razmislila o uvajanju sistemov za odkrivanje vdora ali izboljšanju strategij za segmentacijo omrežja, da bi omejila vpliv morebitnih kršitev.

Do takrat se osredotoča na uporabo potrebnih popravkov in ohranjanje trdnih praks kibernetske varnosti za zaščito občutljivih podatkov in infrastrukture.

Pojdite k primarnim virom (2)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 80pred 7 dnevi
Napadi na luknjo v oblaku SAP Commerce opaženi

Družba SAP je 22. avgusta obdržala svoj mesečni patchday in zagotovila varnostno posodobitev za SAP Commerce Cloud, ki zapira resno varnostno luknjo. Ta luknja omogoča napadalcem, da brez predhodne avtentifikacije vklopijo in izvedejo škodljive kode. Raziskovalci za varnost IT v podjetju DefusedCyber so v zadnjem tednu opazili prve poskusne napade na to luknjo v omrežju, tri dni po objavi posodobitev. Čeprav do zdaj ni javnega dokaza o konceptu izkoriščanja in vpis v katalog "znane izkoriščene ranljivosti" US-IT-Sicherheitsbehörde CISA še ni na voljo, strokovnjaki opozarjajo, da bi morali odgovorni za IT takoj namestiti posodobitve in preveriti anomalije v svojih sistemih.

Ocena pristranskosti (Sredina): Die Berichterstattung konzentriert sich auf technische Aspekte der Sicherheitslücke und Warnungen vor potenziellen Angriffen, ohne politische oder ideologische Positionen zu vertreten. Die Berichterstattung konzentriert sich auf technische Aspekte der Sicherheitslücke und Warnungen vor potenziellen Angriffen, ohne politische oder ideologische Positionen zu vertreten. Ne predstavlja nobene partiipolitische Ausrichtung oder Bewertung der Sicherheitsmaßnahmen durch SAP oder der Reaktionen.

Zakaj dejstva (85): The article accurately reports on the SAP Commerce Cloud vulnerability (CVE-2026-58231) described in the primary source document. It mentions the potential for unauthenticated attackers to exploit the flaw, leading to arbitrary code execution. The article references DefusedCyber’s observation of ini

Zakaj objektivnost (80): The tone remains informative and neutral, presenting both the threat and the response from SAP and security researchers. While it highlights the urgency for administrators to update systems, it avoids taking sides or using emotionally charged language. The article maintains a balanced perspective be

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe