أفادت تقارير أمنية أن ثغرة بالغة الخطورة في SAP Commerce Cloud، تحمل الرمز CVE-2026-58231، بدأت بالفعل في جذب محاولات استغلال بعد ثلاثة أيام فقط من إصدار التحديث الأمني. الثغرة حصلت على تقييم 10.0 وفقًا لمقياس CVSS، وتعود إلى ضعف في التحقق من الصلاحيات وفحص المدخلات، ما يتيح لمهاجم غير موثق إرسال مدخلات مصممة خصيصًا إلى وظائف غير محمية وتنفيذ أوامر عشوائية.
تفاصيل الثغرة
- تسمح الثغرة للمهاجمين بتنفيذ أوامر عشوائية والسيطرة على المكونات الداخلية.
- التأثير يشمل سرية البيانات وسلامتها وتوافرها، ما يجعلها من أخطر أنواع الثغرات.
- شركة Onapsis أوصت العملاء بتثبيت النسخة المحدثة وإعادة نشر النظام، مع إمكانية تقليل التعرض مؤقتًا عبر تفعيل IP Filter Set لتقييد الوصول إلى النقاط الضعيفة.
محاولات الاستغلال المبكرة
- شركة Defused Cyber رصدت محاولات استغلال عبر أنظمة الـ honeypot بعد ثلاثة أيام فقط من إطلاق التحديث.
- رغم عدم وجود PoC علني، إلا أن سرعة ظهور محاولات الاستغلال تؤكد أن المهاجمين يتابعون تحديثات SAP عن كثب.
خلفية عن استغلالات سابقة
- ثغرات سابقة مثل CVE-2025-31324 في منتجات SAP تم استغلالها من قبل مجموعات تجسس مرتبطة بالصين مثل UNC5221 وUNC5174، إضافة إلى مجموعات إجرامية مثل BianLian وRansomExx.
- في أبريل 2025، استُغلت ثغرة في SAP NetWeaver لنشر باب خلفي باسم Auto-Color استهدف شركة كيميائية أميركية.
توصيات أمنية عاجلة
- تثبيت التحديثات الأمنية فورًا وإعادة نشر النسخة المحدثة من SAP Commerce Cloud.
- تفعيل خاصية IP Filter Set لتقييد الوصول إلى النقاط الضعيفة.
- مراقبة الأنظمة بحثًا عن أي نشاط غير اعتيادي أو محاولات استغلال.




























