SAPのEC基盤に「深刻度10」の脆弱性 パッチ公開3日後に悪用の動き、専門家が警告

SAP Commerce Cloudに、CVSSスコアが最大の10.0となる重大な脆弱性が見つかった件について、パッチ公開からわずか3日後に悪用の動きが確認され、専門家は個人情報や認証情報の流出につながる恐れがあると警告している。

 研究者らは、「SAP Commerce Cloud」に存在する重大な脆弱(ぜいじゃく)性について、SAPが修正パッチを公開してからわずか数日後に、実際の攻撃で悪用される可能性があると警告する。

「数回のリクエスト」で侵害か 専門家が警告

 脅威インテリジェンス企業のDefusedは「X」への投稿で(注1)、「CVE-2026-58231」(注2)として追跡されているこの脆弱性について、初期の悪用活動を検知したと明かした。同社によると、パッチの公開からわずか3日後には、同社が設置したハニーポットに対する攻撃が始まっていたという。

印刷する
SNSでシェア

CIO Dive(キーマンズネット)

米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、CIO(最高情報責任者)に関する連載「CIO Dive」の記事一覧です。

この連載の記事をもっと見る

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT初心者から上級者まで、企業内の情報システムにかかわるキーパーソンを対象に、皆さまの役に立つ情報を無料で提供します

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー

キーマンズネットについて