Siber Güvenlik

SAP Commerce Cloud Güvenlik Açığını Düzenledi

SAP Commerce Cloud Güvenlik Açığını Düzenledi
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

SAP, Commerce Cloud'da arbitrary code execution ermögeyen bir güvenlik açığını düzeltti. CVE-2026-58231 olarak bilinen bu açıklık, yetkisiz erişim kontrollerinin yetersiz olması ve girdi doğrulamasının eksikliğinden kaynaklanıyordu.

Açıklık, CVSS puanlama sisteminde 10.0 olarak değerlendirildi ve erfolgreichen saldırının iç bileşenleri tehlikeye atabileceği ve gizlilik, bütünlük ve kullanılabilirliği olumsuz etkileyebileceği belirtildi.

SAP güvenlik şirketi Onapsis, müşterilerini güncellenmiş bir Commerce Cloud sürümüne yükseltmeye ve ardından güncellenmiş SAP Commerce Cloud sürümünü yeniden dağıtmaya çağırdı. Geçici bir çözüm olarak, açığın etkisini azaltmak için IP Filtre Kümesini yapılandırarak savunmasız son noktaya erişimi kısıtlamak mümkün.

SAP ayrıca Ağustos 2026 güncellemesinin bir parçası olarak üç başka kritik açığı da ele aldı.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: The Hacker News