NCSC: aanvallers scannen actief op kwetsbare SAP Commerce Cloud-systemen

Het NCSC bevestigt de kritieke RCE-kwetsbaarheid in de Data Hub Adapter van SAP Commerce Cloud. Beveiligingsbedrijf Defused ziet actieve scans naar kwetsbare systemen, kort na de patch.

Het NCSC bevestigt de kritieke kwetsbaarheid die SAP deze week patchte in de Data Hub Adapter van SAP Commerce Cloud. Een ongeauthenticeerde aanvaller kan de fout misbruiken om willekeurige code uit te voeren, simpelweg door kwaadaardig geprepareerd netwerkverkeer naar de Data Hub Adapter te sturen — zonder in te hoeven loggen.

Beveiligingsbedrijf Defused meldt dat aanvallers al actief scannen naar kwetsbare Data Hub Adapter-systemen, op zoek naar doelwitten die de patch nog niet hebben toegepast. Dat scans zo snel na de patchdatum al op gang komen, is precies het patroon dat vaker te zien is bij kritieke SAP-kwetsbaarheden: reconnaissance binnen dagen, gevolgd door daadwerkelijke exploitatie zodra een werkend doelwit is gevonden.

Voor organisaties die SAP Commerce Cloud met de Data Hub Adapter draaien, is dit dus geen kwetsbaarheid om op de gebruikelijke onderhoudscyclus te wachten. Controleer of de adapter vanaf het internet bereikbaar is, patch met voorrang, en houd logs in de gaten voor ongebruikelijk verkeer richting de adapter — dat kan het verschil zijn tussen een gemiste scan en een succesvolle inbraak.

Bron: NCSC-NL

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.