מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: ניצול פעיל של פגיעות קריטית ב-SAP Commerce Cloud

חברת מודיעין האיומים Defused מדווחת כי פגיעות מסוג ביצוע קוד מרחוק (RCE) בעלת דרגת חומרה מקסימלית במוצר SAP Commerce Cloud, אשר תוקנה על ידי סאפ לפני ימים אחדים בלבד, כבר נמצאת תחת ניצול פעיל בשטח. הפגיעות החמורה מאפשרת לתוקפים פוטנציאליים להריץ פקודות זדוניות על גבי מערכות מושפעות, מה שמעלה חשש כבד ליציבות ושלמות המידע בארגונים המשתמשים בפתרון זה. מומחי אבטחת מידע ממליצים לכלל הלקוחות לוודא כי עדכוני האבטחה הרלוונטיים הותקנו במלואם בסביבות הייצור, במטרה למנוע חדירה לא מורשית או השתלטות על שרתים באמצעות פרצה זו שזוהתה במוצרי הענן של החברה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות