SAP Commerce Cloudに重大脆弱性、認証なしでシステム侵害可能
この記事のポイント
- SAP Commerce Cloudに最高レベルの脆弱性が発見。認証なしで攻撃可能。
- CVE-2026-58231:CVSS 10.0の重大度。不正コード実行のリスク。
- SAPはパッチをリリース済み。対象企業は直ちに適用が必須。
SAPが提供するEコマースプラットフォーム「Commerce Cloud」に、最高レベルの脆弱性が見つかりました。認証を経ずにシステムに侵入され、不正なプログラムを実行される危険があります。この脆弱性は、セキュリティチェック機能が不十分だったことが原因です。SAPは既にパッチを公開しており、同製品を利用している企業は速やかに更新する必要があります。放置すればデータ流出やシステム停止につながる可能性があります。
よくある質問
- 当社もSAP Commerce Cloudを使用しています。何をすべきですか?
- SAPのセキュリティアップデートを確認し、パッチを至急適用してください。IT部門に直ちに対応を指示しましょう。
- パッチを当てるまでの間、リスクを減らせますか?
- 該当システムへのアクセス制限やネットワーク隔離など、IT部門と相談して一時的な対策を検討してください。
- 既に攻撃されていないか確認できますか?
- システムログの確認が必要です。IT部門にセキュリティ監査の実施を依頼し、不正アクセスがないか確認してください。
情報源:The Hacker News
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。