SAP Commerce Cloudの致命的脆弱性、公開後わずか3日で実攻撃への悪用を確認
SAP Commerce Cloudの致命的脆弱性、公開後わずか3日で実攻撃への悪用を確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-18 |
| 元記事 | SecurityWeek |
要約
CVE-2026-58231として追跡されるSAP Commerce Cloudの任意コード実行が可能な致命的脆弱性について、公開からわずか3日後に実際の攻撃への悪用が確認された。SAP eコマースプラットフォームを利用する企業の多くが影響を受ける可能性があり、国際的な小売・製造業のサプライチェーンに影響が及ぶ懸念がある。SAPはパッチをリリース済みだが、適用率が低いままであることが悪用を許した要因の一つとみられる。脆弱性の公開と実悪用のタイムラグが急速に短縮されている傾向が示されており、パッチ管理のプロセス速度化が急務となっている。