Lỗ hổng nghiêm trọng trong SAP Commerce Cloud bị khai thác chỉ 3 ngày sau khi công bố

Cloud & DevOps17 tháng 8, 2026·3 phút đọc

Các nhà nghiên cứu bảo mật đã phát hiện tin tặc bắt đầu khai thác lỗ hổng CVE-2026-58231 trong SAP Commerce Cloud chỉ ba ngày sau khi hãng công bố bản vá. Lỗ hổng có điểm CVSS tối đa 10, cho phép kẻ tấn công thực thi mã từ xa và xâm phạm các thành phần nội bộ của hệ thống. Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) hiện chưa đưa lỗ hổng này vào danh mục KEV.

Lỗ hổng nghiêm trọng trong SAP Commerce Cloud bị khai thác chỉ 3 ngày sau khi công bố

Lỗ hổng nghiêm trọng trong SAP Commerce Cloud bị khai thác chỉ 3 ngày sau khi công bố

Các tổ chức tình báo mối đe dọa cho biết tin tặc đã bắt đầu khai thác một lỗ hổng nghiêm trọng trong SAP Commerce Cloud chỉ ba ngày sau khi lỗ hổng này được công bố công khai. Đây là một diễn biến đáng lo ngại cho thấy tốc độ khai thác lỗ hổng ngày càng nhanh chóng.

Lỗ hổng được theo dõi với mã CVE-2026-58231, được mô tả là vấn đề liên quan đến việc kiểm tra ủy quyền không đầy đủ và xác thực đầu vào yếu kém. Với điểm CVSS tối đa 10, kẻ tấn công có thể khai thác lỗ hổng này để thực thi mã tùy ý và xâm phạm các thành phần nội bộ của hệ thống.

Diễn biến khai thác nhanh chóng

SAP - Ảnh minh họa từ SecurityWeekSAP - Ảnh minh họa từ SecurityWeek

SAP đã công bố bản vá cho CVE-2026-58231 vào ngày 11/8. Tuy nhiên, chỉ ba ngày sau, vào ngày 14/8, công ty bảo mật Defused đã ghi nhận các nỗ lực khai thác trong hệ thống honeypot của họ. Điều đáng chú ý là tại thời điểm đó chưa có mã khai thác (PoC) công khai nào được công bố, cũng như chưa có báo cáo nào về việc khai thác trong thực tế trước đó.

Tổ chức KEVIntel, sử dụng các cảm biến độc quyền và honeypot riêng để quan sát các nỗ lực khai thác, cũng xác nhận độc lập việc phát hiện các cuộc tấn công tương tự. Đến ngày 15/8, tổ chức này lưu ý rằng một mã khai thác PoC đã được công bố công khai, làm tăng thêm rủi ro cho các hệ thống chưa được vá.

Các tổ chức sử dụng SAP Commerce Cloud cần khẩn trương kiểm tra và áp dụng bản vá mới nhất ngay lập tức để tránh nguy cơ bị tấn công.

Tình trạng cảnh báo từ CISA

Danh mục Known Exploited Vulnerabilities (KEV) của CISA hiện bao gồm 14 lỗ hổng sản phẩm SAP, nhưng chỉ một trong số đó (CVE-2019-0344) ảnh hưởng đến Commerce Cloud và được thêm vào danh sách từ năm 2024. CISA vẫn chưa thêm CVE-2026-58231 vào danh mục KEV của mình.

Khuyến nghị cho doanh nghiệp Việt Nam

Đối với các doanh nghiệp Việt Nam đang sử dụng SAP Commerce Cloud, đây là thời điểm quan trọng để:

  • Kiểm tra ngay phiên bản SAP Commerce Cloud đang sử dụng và xác định xem có bị ảnh hưởng bởi CVE-2026-58231 hay không
  • Áp dụng bản vá mới nhất từ SAP ngay khi có thể, ưu tiên cho các hệ thống đang hoạt động trực tuyến
  • Theo dõi nhật ký hệ thống và các dấu hiệu bất thường trong quá trình xác thực và nhập dữ liệu
  • Cập nhật quy trình ứng cứu sự cố để sẵn sàng xử lý nếu phát hiện các hoạt động khai thác

Ed Kovacs - Tác giả bài viếtEd Kovacs - Tác giả bài viết

Lỗ hổng này là lời nhắc nhở rõ ràng rằng các hệ thống thương mại điện tử doanh nghiệp đang là mục tiêu ngày càng hấp dẫn của tội phạm mạng. Việc trì hoãn vá lỗ hổng có thể dẫn đến hậu quả nghiêm trọng, đặc biệt khi các mã khai thác đã xuất hiện công khai.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗