Kritische Sicherheitslücke: SAP-Systeme werden attackiert
Angreifer nutzen eine kritische Sicherheitslücke in der E-Commerce-Lösung SAP Commerce Cloud (ehemals SAP Hybris) aus, um Schadcode auf anfällige Systeme zu schleusen und etwa darauf basierende Onlineshops zu kompromittieren. Ein Patch steht seit dem 11. August zur Verfügung und sollte zügig installiert werden, sofern noch nicht geschehen. Über 4.000 Systeme sind potenziell gefährdet.
Bei der besagten Sicherheitslücke handelt es sich um CVE-2026-58231(öffnet im neuen Fenster). Sie erreicht einen maximal möglichen CVSS-Wert von 10,0 und damit einen kritischen Schweregrad. Laut Beschreibung können Angreifer anhand eines Standard-Authentifizierungsclients speziell gestaltete Eingaben an bestimmte Funktionen übermitteln, bei denen keine ausreichende Validierung stattfindet.
Bei erfolgreicher Ausnutzung soll auf anfälligen Systemen eine Ausführung beliebigen Codes sowie die Kompromittierung interner Komponenten möglich sein. Der Angriff weist laut Schweregradeinstufung eine geringe Komplexität auf, kann über ein Netzwerk erfolgen und erfordert vorab keinerlei Authentifizierung oder Nutzerinteraktion.
Admins sollten dringend handeln
SAP hat CVE-2026-58231 zum August-Patchday(öffnet im neuen Fenster) zusammen mit zahlreichen weiteren Sicherheitslücken, die sich auf verschiedene Produkte des Konzerns auswirken, geschlossen. Admins sollten sich mit der Aktualisierung aber nicht allzu viel Zeit lassen. Sicherheitsforscher von Defused haben laut eigenem X-Beitrag(öffnet im neuen Fenster) schon am 14. August erste Angriffsversuche auf ihren Honeypot-Systemen festgestellt.
SAP bestätigte Bleeping Computer(öffnet im neuen Fenster), sich der Meldung von Defused bewusst zu sein und bereits eigene Untersuchungen eingeleitet zu haben. Seinen Kunden empfiehlt der Konzern, die zum Patchday bereitgestellten Updates zügig zu installieren. Zudem ist es ratsam, betroffene Systeme auf Hinweise einer möglicherweise bereits erfolgten Kompromittierung zu untersuchen.
Wie groß die potenzielle Angriffsfläche ist, zeigen die Scans der Shadowserver Foundation(öffnet im neuen Fenster). Demnach sind weltweit aktuell rund 4.300 SAP-Commerce-Cloud-Instanzen über das Internet erreichbar, davon etwa 2.400 in Europa und knapp über 100 in Deutschland. Wie viele dieser Systeme lediglich Honeypots sind oder bereits gegen CVE-2026-58231 gepatcht wurden, geht aus den Scans allerdings nicht hervor.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.