SAP Commerce Cloud Sob Ataque: Falha Crítica Explora Brechas Mesmo Após Correção

Destaques
- •Vulnerabilidade crítica na SAP Commerce Cloud, com nota máxima de severidade, ainda é alvo de ataques.
- •Criminosos exploram falha de permissão para enviar comandos remotos e assumir controle total do servidor.
- •Ataques intensificados após divulgação da correção, com exploração ativa registrada em apenas 3 dias.
Parece que a SAP Commerce Cloud virou o alvo preferido dos hackers. Mesmo com a correção liberada na semana passada, criminosos já estão explorando uma falha de segurança crítica, avaliada com a nota máxima.
A brecha, ligada a controles de permissão na integração de dados, permite que invasores sem login ou senha assumam o controle total do servidor da loja.
E o pior: a exploração começou apenas 3 dias após a SAP publicar a correção.
A SAP já emitiu um alerta e recomenda atualização imediata dos sistemas. O problema é que mais de 4,2 mil endereços de SAP Commerce Cloud estão visíveis na rede pública, e ainda não dá pra saber quantos já foram atualizados.
A corrida agora é para ver quem atualiza mais rápido: os clientes ou os hackers. 📉
