1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


SAP logo em fundo vermelho

A plataforma de comércio eletrónico SAP Commerce Cloud está a ser alvo de investidas que exploram a vulnerabilidade CVE-2026-58231, classificada com a gravidade máxima de 10.0. Segundo a firma de cibersegurança Defused, as tentativas de exploração começaram a atingir os seus sensores de teste apenas 3 dias após a tecnológica ter disponibilizado a correção no seu boletim de segurança oficial, emitido esta terça-feira.

A falha reside na extensão Data Hub Adapter e decorre de uma fraqueza na autorização do cliente predefinido. A fornecedora explica que um agente externo sem qualquer autenticação pode introduzir comandos criados especificamente para a plataforma (anteriormente designada SAP Hybris), o que permite a execução de código arbitrário e o comprometimento total da confidencialidade e disponibilidade dos componentes internos.

Exposição global e histórico acumulado

A Shadowserver, grupo de monitorização na internet, identifica mais de 4.200 endereços IP associados a este sistema expostos online, com grande incidência na Europa e América do Norte. Não existe, para já, informação concreta sobre quantas destas instalações são ambientes controlados ou se já estão protegidas. A Defused sublinha que, apesar dos ataques em curso registados nos seus sistemas armadilhados, não há ainda nenhum código de exploração público conhecido.

O incidente atual soma-se a um histórico extenso de atualizações de segurança lançadas pela empresa. O pacote de julho de 2026 resolveu 16 vulnerabilidades, que se juntam a outras 30 falhas eliminadas nos meses de maio e junho. Este lote de correções anteriores já incluía 3 problemas críticos — CVE-2026-44761, CVE-2026-22732 e CVE-2026-34263 — diretamente ligados a esta plataforma empresarial.

Em abril, empresas como a Aikido e a Socket reportaram também um ataque à cadeia de abastecimento que comprometeu pacotes oficiais da organização no repositório npm. O nível de ameaça é reforçado pelos dados da agência norte-americana CISA, que desde novembro de 2021 adicionou 14 vulnerabilidades do fornecedor ao seu catálogo oficial, sendo 3 delas ativamente usadas em extorsões por ransomware.

Implicações diretas para o mercado

Sendo o motor digital de inúmeras lojas e marcas de retalho globais, o risco de interrupção de vendas ou acesso a dados em Portugal e no resto da Europa é substancial, exigindo a rápida aplicação da correção por parte dos administradores de sistemas. A dimensão do impacto é corroborada pelo facto de a multinacional alemã servir 99 das 100 maiores empresas mundiais, tendo registado receitas superiores a 36 mil milhões de euros no ano fiscal de 2025.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações TugaTechDiscord do TugaTechRSS do TugaTechSpeedtest TugaTechHost TugaTech