SAP Commerce Cloud の脆弱性 CVE-2026-58231:大規模な悪意の探索が始まっている

Hackers Started to Exploit Critical SAP Commerce Cloud, Still No Public PoC

2026/08/15 CyberSecurityNews — SAP Commerce Cloud に存在する最高深刻度の脆弱性 CVE-2026-58231 (CVSS 10.0) に対する公式のセキュリティ修正がリリースされた 3 日後に、脅威アクターたちによる活発な探索と悪用の試行が開始されている。この脆弱性を悪用する未認証のリモート攻撃者は、ユーザー操作や既存の権限を必要とせず、ネットワーク経由で任意のコードをリモート実行できる。公開 PoC が存在しない状況にもかかわらず、インターネット全体に及ぶ未認証のリモート攻撃トラフィックが、Defused のハニーポット・テレメトリで捕捉され始めたことから、修正公開後の早い段階で悪用が進められていることが分かる。

Continue reading “SAP Commerce Cloud の脆弱性 CVE-2026-58231:大規模な悪意の探索が始まっている”

SAP Security Patch Day 2026年8月:各種製品における 31件の脆弱性に対応

Critical SAP Vulnerabilities Let Attackers Inject Malicious Code and Corrupt Memory

2026/08/11 CyberSecurityNews — SAP の 2026年8月 Security Patch Day で提供されたのは、28 件の新規セキュリティ・ノートと 1 件の GitHub セキュリティ・アドバイザリへの対応に加え、以前にリリースされた 2 件のノートの更新も含む、かなり大規模な修正である。この 2026年8月11日にリリースされたパッチ群は、広く展開されているエンタープライズ・プラットフォーム全体に及ぶものであり、未認証の攻撃者によるコード注入/メモリ破損/権限昇格を可能にし得る、複数の重大な深刻度の欠陥に対処するものである。

Continue reading “SAP Security Patch Day 2026年8月:各種製品における 31件の脆弱性に対応”