מקור: BleepingComputer

חברת מודיעין האיומים Defused מדווחת כי פגיעות מסוג ביצוע קוד מרחוק (RCE) בעלת דרגת חומרה מקסימלית במוצר SAP Commerce Cloud, אשר תוקנה על ידי סאפ לפני ימים אחדים בלבד, כבר נמצאת תחת ניצול פעיל בשטח. הפגיעות החמורה מאפשרת לתוקפים פוטנציאליים להריץ פקודות זדוניות על גבי מערכות מושפעות, מה שמעלה חשש כבד ליציבות ושלמות המידע בארגונים המשתמשים בפתרון זה. מומחי אבטחת מידע ממליצים לכלל הלקוחות לוודא כי עדכוני האבטחה הרלוונטיים הותקנו במלואם בסביבות הייצור, במטרה למנוע חדירה לא מורשית או השתלטות על שרתים באמצעות פרצה זו שזוהתה במוצרי הענן של החברה.
