• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Vulnerabilidade grave no SAP Commerce Cloud é alvo de ataques rápidos após correção

Por: InstantBA
17 de agosto de 2026
Tempo de leitura: 3 minutos
Vulnerabilidade grave no SAP Commerce Cloud é alvo de ataques rápidos após correção

Estatística por continente da SAP (Reprodução/Dashboard Shadow Server

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Uma falha de segurança crítica no sistema de vendas online SAP Commerce Cloud, que havia sido corrigida recentemente, tornou-se alvo de tentativas ativas de invasão na internet. Pesquisadores da empresa de inteligência em segurança digital Defused identificaram a exploração, que ocorre em tempo recorde após a liberação da atualização.

A plataforma, anteriormente conhecida como SAP Hybris, opera em nuvem e é fundamental para as operações de vendas virtuais de grandes redes varejistas e marcas globais, o que eleva o risco e o impacto potencial desses ataques.

Detalhes da falha crítica e seu potencial de invasão

A vulnerabilidade, registrada sob o código CVE-2026-58231, recebeu a nota máxima de risco (10,0) nas escalas de severidade da indústria de tecnologia. O problema reside em uma brecha nos controles de permissão da ferramenta de integração de dados do sistema, o Data Hub Adapter.

Leia Também

Inteligência artificial: vídeo de Flávio Bolsonaro em sunga com estética de GTA VI gera debate eleitoral

Inteligência artificial: vídeo de Flávio Bolsonaro em sunga com estética de GTA VI gera debate eleitoral

17 de agosto de 2026
Desenvolvedor defende que mercado indie não deve temer lançamento de GTA 6

Desenvolvedor defende que mercado indie não deve temer lançamento de GTA 6

16 de agosto de 2026

Essa fragilidade permite que criminosos, mesmo sem possuir qualquer tipo de login ou senha, enviem comandos à distância e assumam o controle total do servidor onde a loja virtual está hospedada. A capacidade de controle remoto sem autenticação prévia sublinha a gravidade da situação, conforme alertado pelos analistas.

ads hostinger

Resposta rápida de criminosos e alerta da SAP

A onda de ataques começou imediatamente após a publicação oficial da correção, liberada pela SAP em seu pacote mensal de segurança na terça-feira. Em uma publicação feita na sexta-feira, a Defused alertou para a velocidade da ação criminosa, destacando que as primeiras tentativas de exploração contra a CVE-2026-58231 já atingiam seus honeypots, apenas três dias após o lançamento da correção.

A empresa de segurança ressaltou que esta vulnerabilidade não possuía código de teste público nem registros prévios de exploração ativa, indicando uma rápida engenharia reversa da correção para desenvolver os ataques. Procurada pelo portal BleepingComputer, a SAP informou que tomou conhecimento do problema e está investigando o caso, recomendando que clientes e parceiros atualizem seus sistemas com efeito imediato.

Vulnerabilidade SAP: histórico de exposições e riscos contínuos

Mapeamentos da organização de monitoramento Shadowserver identificaram mais de 4,2 mil endereços de internet ligados ao SAP Commerce Cloud visíveis na rede pública, com maior concentração na Europa e América do Norte. Embora não seja possível determinar quantos desses servidores já foram atualizados ou se são ambientes de teste, a exposição representa um risco considerável.

A gigante alemã de software, cujos sistemas atendem a 99 das 100 maiores corporações do mundo, enfrenta uma rotina frequente de atualizações críticas. Somente no pacote do mês passado, a empresa corrigiu 16 falhas, após sanar outras 30 vulnerabilidades entre maio e junho, incluindo três problemas graves no próprio Commerce Cloud. O histórico recente do ecossistema da empresa inclui também um ataque à cadeia de suprimentos em abril, no qual invasores violaram pacotes oficiais de desenvolvimento de software da SAP para tentar roubar credenciais de programadores.

Adicionalmente, a Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) já catalogou 14 falhas em produtos da fabricante alemã exploradas em ataques no mundo real desde 2021, das quais três foram utilizadas em campanhas de sequestro digital (ransomware).

SendShareTweet

Veja também

  • Maria Rita celebra nova fase da turnê Redescobrir ao lado do filho Antonio

    Maria Rita celebra nova fase da turnê Redescobrir ao lado do filho Antonio

    0 shares
    Compartilhar 0 Tweet 0
  • Jovem morador de Santo Amaro é morto a tiros no limite com Amélia Rodrigues

    0 shares
    Compartilhar 0 Tweet 0
  • Giovanna Antonelli celebra momento de lazer com as filhas gêmeas em refúgio particular

    0 shares
    Compartilhar 0 Tweet 0
  • Elba Ramalho revela superação da depressão e nova visão sobre a finitude

    0 shares
    Compartilhar 0 Tweet 0
  • Victor Alexandre, filho de Carla Perez e Xanddy, oficializa união na Bahia

    0 shares
    Compartilhar 0 Tweet 0
ADVERTISEMENT
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies