My News ← 戻る

SAP Commerce Cloudの最高深刻度RCE脆弱性、パッチ公開3日後に悪用確認

SAP Commerce Cloudの最高深刻度RCE脆弱性、パッチ公開3日後に悪用確認

項目 内容
ジャンル セキュリティ
日付 2026-08-15
元記事 Bleeping Computer

要約

SAP Commerce Cloudのリモートコード実行(RCE)脆弱性(深刻度:最大)がパッチ公開からわずか3日以内に実際の攻撃に悪用されていることが確認された。SAP Commerce CloudはB2B・B2Cのエンタープライズeコマースシステムとして世界的に広く採用されており、未パッチのシステムでは任意コード実行が可能となるため影響範囲は大きい。詳細な悪用手法は公表されていないが、パッチ適用の緊急性が高く、CISA等もアップデートを強く推奨している。SAPの月次パッチ適用プロセスを持つ組織はプロセス外での緊急対応が求められる状況。


元記事を読む →