loader image

Kritische SAP-Commerce-Cloud-Lücke wird bereits angegriffen

Eine kritische Sicherheitslücke in SAP Commerce Cloud, früher auch als SAP Hybris bekannt, wird bereits für Angriffsversuche ausgenutzt. Betroffen ist die E-Commerce-Plattform, die unter anderem als technische Grundlage für Onlineshops eingesetzt wird. Für die Schwachstelle CVE-2026-58231 steht seit dem SAP-Patchday vom 11. August 2026 ein Sicherheitsupdate bereit. Die Lücke erreicht mit einem CVSS-Wert von 10,0 die höchstmögliche Risikobewertung.

Angreifer können die Schwachstelle über das Netzwerk ausnutzen, ohne sich zuvor am System anmelden zu müssen. Auch eine Interaktion durch Nutzer ist für einen Angriff nicht erforderlich. Über einen standardmäßig vorhandenen Authentifizierungsclient können speziell präparierte Eingaben an Funktionen übermittelt werden, die diese nicht ausreichend überprüfen. Bei einem erfolgreichen Angriff können Angreifer dadurch beliebigen Schadcode ausführen und interne Komponenten der Anwendung kompromittieren.

Besonders kritisch ist, dass bereits wenige Tage nach Veröffentlichung des Updates erste Angriffsversuche beobachtet wurden. Sicherheitsforscher von Defused registrierten am 14. August 2026 entsprechende Aktivitäten auf Honeypot-Systemen. SAP bestätigte, über die Meldungen informiert zu sein und diese zu untersuchen.

Die potenzielle Angriffsfläche ist erheblich: Nach Scans der Shadowserver Foundation sind weltweit rund 4.300 SAP-Commerce-Cloud-Systeme über das Internet erreichbar, davon etwa 2.400 in Europa und etwas mehr als 100 in Deutschland. Daraus lässt sich allerdings nicht ableiten, wie viele dieser Systeme tatsächlich verwundbar oder bereits aktualisiert sind. Zudem können sich unter den erfassten Systemen auch Honeypots befinden.

SiBa empfiehlt

  • Installieren Sie die von SAP bereitgestellten Sicherheitsupdates für betroffene SAP-Commerce-Cloud-Systeme umgehend.
  • Prüfen Sie Systeme zusätzlich auf Anzeichen einer möglichen Kompromittierung – insbesondere, wenn sie vor dem Update aus dem Internet erreichbar waren.
  • Halten Sie geschäftskritische Systeme und Anwendungen grundsätzlich auf einem aktuellen Sicherheitsstand.
  • Ziehen Sie bei verdächtigen Aktivitäten interne IT-Sicherheitsverantwortliche oder spezialisierte Dienstleister hinzu.

 

Wer kann mir helfen?

SAP Security Notes & News

Richtiges Verhalten im IT-Sicherheitsnotfall – DSIN

Wie schütze ich mich?

IT-Sicherheitskonzept und Standards – DSIN

BSI – Softwareupdates schnellstmöglich installieren

Quelle der Meldung: Kritische Sicherheitslücke: SAP-Systeme werden attackiert – Golem.de

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin