Критическая уязвимость в Data Hub Adapter для SAP Commerce Cloud позволяла выполнить код

SAP

SAP устранила критическую уязвимость в компоненте Data Hub Adapter для платформы SAP Commerce Cloud. Проблема позволяет неаутентифицированному злоумышленнику выполнять произвольный код на сервере. Уязвимость получила максимальную оценку CVSS 10.0, что указывает на высочайшую степень опасности. Она зарегистрирована как CVE-2026-58231 и относится к категории ошибок авторизации, приводящих к внедрению кода (CWE-94).

Уязвимость CVE-2026-58231

Data Hub Adapter - это промежуточный компонент, который обеспечивает обмен данными между SAP Commerce Cloud и внешними системами. Через него проходят заказы, данные о товарах, ценах, клиентах и другие важные сведения. Из-за ошибки авторизации атакующий может злоупотребить стандартным клиентом аутентификации, включенным по умолчанию. Отправляя специально сформированные запросы к функциям, не выполняющим достаточную проверку ввода, злоумышленник добивается внедрения кода. В описании уязвимости указано, что успешная эксплуатация приводит к компрометации внутренних компонентов и наносит серьезный ущерб конфиденциальности, целостности и доступности приложения.

Критичность проблемы усиливается тем, что для атаки не требуется учетная запись. Достаточно отправить вредоносный сетевой трафик на уязвимый сервер. Это делает уязвимость легкодоступной для любых злоумышленников, включая тех, кто не обладает глубокими техническими знаниями. В подобных случаях эксплуатация часто автоматизируется и включается в массовые сканеры, поэтому первые атаки могут начаться вскоре после публикации информации об уязвимости.

Для эксплуатации уязвимости злоумышленнику достаточно отправить специально созданный HTTP-запрос к уязвимому компоненту. В зависимости от конфигурации системы это может позволить выполнить команды операционной системы или загрузить вредоносный код. В результате атакующий может установить постоянное присутствие в системе, создать учетные записи или похитить данные. Учитывая, что Data Hub Adapter имеет доступ к множеству интеграций, такие действия могут повлиять на работу всей инфраструктуры электронной коммерции.

SAP Commerce Cloud - это платформа для электронной коммерции, используемая многими крупными компаниями по всему миру. Data Hub Adapter играет роль моста между витриной магазина и бэкенд-системами, такими как ERP или CRM. Компрометация этого компонента может дать злоумышленнику доступ к внутренней сети компании, а также к данным клиентов и деловой информации. Кроме того, скомпрометированный сервер может быть использован для проведения дальнейших атак на другие системы, что расширяет масштаб потенциального ущерба.

Компания Defused, специализирующаяся на информационной безопасности, уже зафиксировала активное сканирование интернета в поисках систем с уязвимым Data Hub Adapter. Как сообщается, первые попытки атак стали появляться в honeypots (ловушках для привлечения атакующих) всего через три дня после выхода патча. При этом на данный момент публичного эксплойта нет, и подтвержденных случаев успешной эксплуатации не обнаружено. Тем не менее, интерес злоумышленников к этой уязвимости очевиден, и ситуация может измениться в любой момент. Обычно после появления информации об уязвимости проходит немного времени до появления готовых инструментов атаки.

SAP выпустила обновления, закрывающие уязвимость. Проблема затрагивает версии COM_CLOUD 2211 и 2211-JDK21. Пользователям, использующим эти версии, настоятельно рекомендуется как можно скорее установить исправления. Обновления уже опубликованы в системе поддержки SAP, а также описаны в бюллетене безопасности за август 2026 года. Кроме того, стоит проверить системы на наличие признаков компрометации, особенно если они были доступны из интернета. В качестве дополнительной меры можно ограничить доступ к Data Hub Adapter на уровне сетевого экрана, чтобы снизить риск несанкционированного подключения. Также следует пересмотреть настройки стандартных клиентов аутентификации, если в этом нет необходимости.

Уязвимости в интеграционных компонентах часто недооценивают, хотя они могут быть шлюзом для проникновения во всю инфраструктуру. Данный случай в очередной раз напоминает, что обновлять необходимо не только основные приложения, но и вспомогательные сервисы. Максимальная оценка CVSS и наличие активности злоумышленников делают промедление с обновлением неоправданным риском для бизнеса. Компаниям, использующим SAP Commerce Cloud, следует воспринять это обновление как приоритетное и включить его в ближайшее окно изменений. Подобные инциденты также подчеркивают, что облачные интеграции все чаще становятся объектом атак, а защита этих систем требует особого внимания со стороны администраторов и специалистов по безопасности.

Ссылки

Комментарии: 0