Seja bem-vindo
Horizontina,17/08/2026

  • A +
  • A -
Publicidade

Brecha de segurança crítica em sistema de vendas online da SAP vira alvo de ataques

tecmundo.com.br
Brecha de segurança crítica em sistema de vendas online da SAP vira alvo de ataques

Pesquisadores da empresa de inteligência em segurança digital Defused identificaram que uma vulnerabilidade grave no SAP Commerce Cloud, corrigida na semana passada, enfrenta tentativas ativas de invasão na internet. Conhecida anteriormente pelo nome comercial SAP Hybris, a plataforma opera em nuvem e sustenta as operações de vendas virtuais de grandes redes varejistas e marcas mundiais.

A falha, registrada sob o código CVE-2026-58231, recebeu a nota máxima de risco (10,0) nas escalas de severidade da indústria de tecnologia. O problema está ligado a uma brecha nos controles de permissão da ferramenta de integração de dados do sistema (Data Hub Adapter). A fragilidade permite que criminosos sem qualquer tipo de login ou senha enviem comandos à distância e assumam o controle total do servidor onde a loja funciona, de acordo com os analistas.

A onda de ataques começou logo após a publicação oficial da correção, liberada pela SAP em pacote mensal de segurança na terça-feira (11). Em publicação feita nesta sexta-feira (14) no X (antigo Twitter), a Defused alertou para a rapidez da ação criminosa:

“As primeiras tentativas de exploração contra a CVE-2026-58231 já atingem nossos honeypots [servidores-isca para atração de invasores], apenas três dias após o lançamento da correção. Esta vulnerabilidade não possuía código de teste público nem registros prévios de exploração ativa”, reconheceu a companhia.

Procurada pelo portal BleepingComputer, a SAP informou por meio de um porta-voz que tomou conhecimento do problema e que investiga o caso: “Uma nota de segurança foi publicada e está disponível para clientes e parceiros da SAP, liberada no pacote de segurança de agosto. Recomendamos que os clientes e parceiros atualizem seus sistemas com efeito imediato”, avaliou.

Histórico de alertas e servidores expostos

Estatística por continente da SAP (Reprodução/Dashboard Shadow Server)

Mapeamentos da organização de monitoramento Shadowserver identificaram mais de 4,2 mil endereços de internet ligados ao SAP Commerce Cloud visíveis na rede pública, concentrados principalmente na Europa e na América do Norte. Ainda não é possível mensurar quantos desses servidores já receberam a atualização corretiva ou se funcionam apenas como ambientes de teste monitorados, segundo o levantamento.

A gigante alemã de software, cujos sistemas atendem 99 das 100 maiores corporações do mundo, enfrenta uma rotina frequente de atualizações críticas. Somente no pacote do mês passado, a empresa corrigiu 16 falhas, após sanar outras 30 vulnerabilidades entre maio e junho, incluindo três problemas graves no próprio Commerce Cloud.

O histórico recente do ecossistema da empresa inclui também um ataque à cadeia de suprimentos em abril, no qual invasores violaram pacotes oficiais de desenvolvimento de software da SAP para tentar roubar credenciais de programadores.

Além desses registros, a Agência de Cibersegurança e Segurança de Infraestrutura dos Estados Unidos (CISA) já catalogou 14 falhas em produtos da fabricante alemã exploradas em ataques no mundo real desde 2021, das quais três foram utilizadas em campanhas de sequestro digital (ransomware).

Por falar em vulnerabilidades no universo digital, Trump autoriza empresas privadas a atuar em operações ofensivas contra cibercriminosos. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.




COMENTÁRIOS

Buscar

Alterar Local

Anuncie Aqui

Escolha abaixo onde deseja anunciar.

Efetue o Login

Recuperar Senha

Baixe o Nosso Aplicativo!

Tenha todas as novidades na palma da sua mão.