Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

SAP Commerce Cloud'da Kritik Zafiyet Aktif Olarak Sömürülüyor

2 saat önce1 dk okuma3 okunma
SAP Commerce Cloud'da Kritik Zafiyet Aktif Olarak Sömürülüyor

Kurumsal e-ticaret çözümleri sunan SAP Commerce Cloud platformunda keşfedilen ve CVE-2026-58231 koduyla takip edilen kritik güvenlik açığı, siber saldırganların radarına girdi. En yüksek risk seviyesi olan 10.0 CVSS puanına sahip bu zafiyet, yetersiz yetkilendirme kontrolleri ve hatalı girdi doğrulama süreçlerinden kaynaklanıyor.

Söz konusu açık, kimlik doğrulaması yapmamış bir saldırganın varsayılan bir kimlik doğrulama istemcisini kötüye kullanmasına olanak tanıyor. Saldırganlar, özel olarak hazırlanmış girdileri savunmasız fonksiyonlara göndererek sistem üzerinde keyfi kod çalıştırma yetkisi elde edebiliyor. Bu durum, uygulamanın gizliliği, bütünlüğü ve erişilebilirliği üzerinde ciddi bir tehdit oluşturuyor.

Defused Cyber araştırmacıları, zafiyet için yama yayınlandıktan sadece üç gün sonra honeypot sistemlerine yönelik saldırı girişimlerini tespit etti. Kamuoyuna açık bir PoC bulunmamasına rağmen, saldırganların bu açığı hızla keşfedip operasyonlarına dahil ettiği görülüyor. Henüz saldırıların arkasındaki kişi veya gruplar belirlenememiş olsa da, daha önceki benzer SAP açıklarının Çin bağlantılı UNC5221 ve UNC5174 gibi gruplar tarafından kullanıldığı biliniyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Security Affairs