Brecha de segurança crítica em sistema de vendas online da SAP vira alvo de ataques
Pesquisadores da empresa de inteligência em segurança digital Defused identificaram que uma vulnerabilidade grave no SAP Commerce Cloud, corrigida na semana passada, enfrenta tentativas ativas de invasão na internet.
Conhecida anteriormente pelo nome comercial SAP Hybris, a plataforma opera em nuvem e sustenta as operações de vendas virtuais de grandes redes varejistas e marcas mundiais.
A falha, registrada sob o código CVE-2026-58231, recebeu a nota máxima de risco (10,0) nas escalas de severidade da indústria de tecnologia.
O problema está ligado a uma brecha nos controles de permissão da ferramenta de integração de dados do sistema (Data Hub Adapter).
A fragilidade permite que criminosos sem qualquer tipo de login ou senha enviem comandos à distância e assumam o controle total do servidor onde a loja funciona, de acordo com os analistas .
A onda de ataques começou logo após a publicação oficial da correção, liberada pela SAP em pacote mensal de segurança na terça-feira (11).
Em publicação feita nesta sexta-feira (14) no X (antigo Twitter), a Defused alertou para a rapidez da ação criminosa: “As primeiras tentativas de exploração contra a CVE-2026-58231 já atingem nossos honeypots [servidores-isca para atração de invasores], apenas três dias após o lançamento da correção.
Esta vulnerabilidade não possuía código de teste público nem registros prévios de exploração ativa”, reconheceu a companhia.
Procurada pelo portal BleepingComputer, a SAP informou por meio de um porta-voz que tomou conhecimento do problema e que investiga o caso: “Uma nota de segurança foi publicada e está disponível para clientes e parceiros da SAP, liberada no pacote de segurança de agosto.
Recomendamos que os clientes e parceiros atualizem seus sistemas com efeito imediato”, avaliou.
Histórico de alertas e servidores expostos Estatística por continente da SAP (Reprodução/Dashboard Shadow Server) Mapeamentos da organização de monitoramento Shadowserver identificaram mais de 4,2 mil endereços de internet ligados ao SAP Commerce Cloud visíveis na rede pública, concentrados principalmente na Europa e na América do Norte.
Ainda não é possível mensurar quantos desses servidores já receberam a atualização corretiva ou se funcionam apenas como ambientes de teste monitorados, segundo o levantamento.
A gigante alemã de software, cujos sistemas atendem 99 das 100 maiores corporações do mundo, enfrenta uma rotina frequente de atualizações críticas .
Somente no pacote do mês passado, a empresa corrigiu 16 falhas, após sanar outras 30 vulnerabilidades entre maio e junho, incluindo três problemas graves no próprio Commerce Cloud .
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.