Zum Hauptinhalt Zur Navigation Zur Suche

Kritische Sicherheitslücke: SAP-Systeme werden attackiert

Security-Alert
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits.
/ Marc Stöckel
Kommentare Auf Google folgen (öffnet im neuen Fenster)
Admins sollten SAP Commerce Cloud dringend patchen. (Bild: DANIEL ROLAND/AFP via Getty Images)
Admins sollten SAP Commerce Cloud dringend patchen. Bild: DANIEL ROLAND/AFP via Getty Images

Angreifer nutzen eine kritische Sicherheitslücke in der E-Commerce-Lösung SAP Commerce Cloud (ehemals SAP Hybris) aus, um Schadcode auf anfällige Systeme zu schleusen und etwa darauf basierende Onlineshops zu kompromittieren. Ein Patch steht seit dem 11. August zur Verfügung und sollte zügig installiert werden, sofern noch nicht geschehen. Über 4.000 Systeme sind potenziell gefährdet.

Bei der besagten Sicherheitslücke handelt es sich um CVE-2026-58231(öffnet im neuen Fenster). Sie erreicht einen maximal möglichen CVSS-Wert von 10,0 und damit einen kritischen Schweregrad. Laut Beschreibung können Angreifer anhand eines Standard-Authentifizierungsclients speziell gestaltete Eingaben an bestimmte Funktionen übermitteln, bei denen keine ausreichende Validierung stattfindet.

Bei erfolgreicher Ausnutzung soll auf anfälligen Systemen eine Ausführung beliebigen Codes sowie die Kompromittierung interner Komponenten möglich sein. Der Angriff weist laut Schweregradeinstufung eine geringe Komplexität auf, kann über ein Netzwerk erfolgen und erfordert vorab keinerlei Authentifizierung oder Nutzerinteraktion.

Admins sollten dringend handeln

SAP hat CVE-2026-58231 zum August-Patchday(öffnet im neuen Fenster) zusammen mit zahlreichen weiteren Sicherheitslücken, die sich auf verschiedene Produkte des Konzerns auswirken, geschlossen. Admins sollten sich mit der Aktualisierung aber nicht allzu viel Zeit lassen. Sicherheitsforscher von Defused haben laut eigenem X-Beitrag(öffnet im neuen Fenster) schon am 14. August erste Angriffsversuche auf ihren Honeypot-Systemen festgestellt.

SAP bestätigte Bleeping Computer(öffnet im neuen Fenster), sich der Meldung von Defused bewusst zu sein und bereits eigene Untersuchungen eingeleitet zu haben. Seinen Kunden empfiehlt der Konzern, die zum Patchday bereitgestellten Updates zügig zu installieren. Zudem ist es ratsam, betroffene Systeme auf Hinweise einer möglicherweise bereits erfolgten Kompromittierung zu untersuchen.

Wie groß die potenzielle Angriffsfläche ist, zeigen die Scans der Shadowserver Foundation(öffnet im neuen Fenster). Demnach sind weltweit aktuell rund 4.300 SAP-Commerce-Cloud-Instanzen über das Internet erreichbar, davon etwa 2.400 in Europa und knapp über 100 in Deutschland. Wie viele dieser Systeme lediglich Honeypots sind oder bereits gegen CVE-2026-58231 gepatcht wurden, geht aus den Scans allerdings nicht hervor.


Relevante Themen