Cloud Security
ตรวจพบการพยายามโจมตีช่องโหว่ SAP Commerce Cloud ที่มีความรุนแรงระดับสูงสุด
นักวิจัยด้านความมั่นคงปลอดภัยตรวจพบการพยายามโจมตีช่องโหว่ร้ายแรงใน SAP Commerce Cloud ที่อาจทำให้ผู้โจมตีเข้าถึงระบบภายในและรันรหัสอันตรายได้จากระยะไกล
รายละเอียดของช่องโหว่ร้ายแรง
บริษัทด้านความปลอดภัยไซเบอร์ Defused Cyber ได้รายงานการตรวจพบความพยายามในการแสวงหาประโยชน์จากช่องโหว่รหัส CVE-2026-58231 ซึ่งปรากฏอยู่ในแพลตฟอร์ม SAP Commerce Cloud โดยช่องโหว่นี้ได้รับคะแนนความรุนแรงตามมาตรฐาน CVSS สูงถึง 10.0 เต็ม 10 ซึ่งหมายถึงความรุนแรงในระดับวิกฤต (Critical) อย่างยิ่งยวด
ความรุนแรงของช่องโหว่นี้ช่วยให้ผู้โจมตีที่ไม่จำเป็นต้องผ่านการพิสูจน์ตัวตน (Unauthenticated Attackers) สามารถส่งคำสั่งเพื่อรันรหัสอันตรายบนระบบที่ได้รับผลกระทบได้ทันที นอกจากนี้ยังสามารถเข้าถึงส่วนประกอบสำคัญภายในของแอปพลิเคชัน ซึ่งอาจนำไปสู่การขโมยข้อมูลทางธุรกิจหรือการยึดครองระบบทั้งหมดได้
ผลกระทบและแนวทางการแก้ไข
ช่องโหว่นี้ส่งผลกระทบโดยตรงต่อองค์กรที่ใช้ SAP Commerce Cloud ในการบริหารจัดการพาณิชย์อิเล็กทรอนิกส์ ซึ่งมักจะมีข้อมูลลูกค้าและข้อมูลธุรกรรมที่สำคัญเป็นจำนวนมาก หากระบบถูกเจาะผ่านช่องโหว่นี้ ความเสียหายอาจลุกลามไปยังระบบคลาวด์อื่น ๆ ที่เชื่อมต่อกัน
ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร:
- อัปเดตแพตช์ทันที: SAP ได้ออกแพตช์เพื่อแก้ไขช่องโหว่นี้แล้ว ผู้ดูแลระบบควรรีบดำเนินการติดตั้งอัปเดตล่าสุดโดยไม่มีข้อกังขา
- ตรวจสอบ Log ของระบบ: ควรตรวจสอบบันทึกการทำงาน (Log) ย้อนหลังเพื่อหาสัญญาณของการเข้าถึงที่ผิดปกติหรือความพยายามในการรันคำสั่งแปลกปลอม
- จำกัดการเข้าถึงระบบจากภายนอก: ใช้มาตรการ Network Segmentation และเข้าถึงระบบผ่านช่องทางที่ปลอดภัย เช่น VPN หรือ Zero Trust Network Access (ZTNA) เท่านั้น
- เฝ้าระวังพฤติกรรมผิดปกติ: องค์กรควรมีระบบตรวจจับและตอบโต้ภัยคุกคาม (EDR/XDR) เพื่อตรวจหาพฤติกรรมที่อาจเป็นการพยายามใช้ช่องโหว่ในระดับแอปพลิเคชัน
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 09:12:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 09:12:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/08/17/attempts-detected-to-exploit-sap-commerce-cloud-vulnerability-that-could-allow-code-execution-on-systems/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
