CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

SAP Commerce Cloud Kritik Açığı Aktif Saldırılarda Kullanılıyor

SAP Commerce Cloud'daki maksimum ciddiyetli RCE açığı, yamadan 3 gün sonra siber saldırılarda hedef alınmaya başladı. Acil güncelleme öneriliyor.

14 Ağustos 2026

Ne oldu?

Tehdit istihbaratı şirketi Defused'ın raporuna göre, SAP Commerce Cloud platformunda keşfedilen ve maksimum ciddiyet seviyesine sahip bir uzaktan kod çalıştırma (RCE) güvenlik açığı, yamanın yayımlanmasından yalnızca üç gün sonra aktif olarak istismar edilmeye başlandı. SAP, bu açığı kapatmak için güncelleme yayımlamış olsa da, saldırganların hızla harekete geçmesi, kurumların yama süreçlerini ivedilikle tamamlaması gerektiğini ortaya koyuyor.

Neden önemli?

Bu açık, saldırganların hedef sistemde tam kontrol elde etmesine olanak tanıyabilecek kritik bir RCE zafiyetidir. E-ticaret altyapısı olarak yaygın kullanılan SAP Commerce Cloud, işletmelerin müşteri verileri, ödeme bilgileri ve ticari süreçlerini barındırdığı için saldırganların birincil hedefi haline geliyor. Açığın istismar edilmesi durumunda veri sızıntısı, fidye yazılımı saldırıları veya tüm platformun ele geçirilmesi gibi ciddi sonuçlar doğabilir. Üstelik açığın yamalandıktan hemen sonra hedef alınması, kurumların yama yönetimi konusunda ne kadar hızlı olması gerektiğini bir kez daha gösteriyor.

Kim veya ne etkileniyor?

SAP Commerce Cloud kullanan tüm işletmeler, özellikle e-ticaret operasyonlarını bu platform üzerinden yürüten perakende, üretim ve dağıtım sektörlerindeki firmalar bu açıktan etkilenme riski taşıyor. Ayrıca, platformu entegre çözümlerle kullanan kurumların yanı sıra, bulut veya şirket içi dağıtım yapan müşteriler de kapsam dahilinde. SAP'nin yayımladığı güvenlik bülteninde hangi sürümlerin etkilendiği belirtilmiş olmakla birlikte, kesin sürüm listesi için SAP'nin resmi duyurusuna bakılması gerekiyor.

Ne yapılmalı?

SAP Commerce Cloud kullanan kurumlar, öncelikle SAP tarafından sağlanan en güncel güvenlik yamalarını acil olarak uygulamalıdır. Yama yapılamıyorsa, sistemde geçici telafi edici kontroller devreye alınmalı; örneğin ağ erişim kısıtlamaları, web uygulama güvenlik duvarı (WAF) kuralları veya erişim kontrol listeleri ile açığın istismarını zorlaştırmak denenmelidir. Ayrıca sistem logları ve ağ trafiği anomali açısından izlenmeli, şüpheli aktiviteler araştırılmalıdır. Son olarak, olay müdahale planlarının güncellenmesi ve yedekleme stratejilerinin gözden geçirilmesi önerilir.

Kaynaklar

Güne dön