SAP은 Commerce Cloud(데이터 허브 어댑터)의 최대 중대 보안 취약점인 CVE-2026-58231을 해결하기 위해 패치를 배포했습니다. 이 취약점은 인증되지 않은 공격자가 기본 인증 클라이언트를 악용하여 특수 제작된 입력값을 제출함으로써 임의 코드 실행이 가능하고 내부 구성 요소를 침해할 수 있습니다. SAP 보안 기업 Onapsis는 고객들이 수정된 Commerce Cloud 릴리스로 업데이트한 후 재 배포하도록 권장하며, 패치 적용 전에는 취약점 노출을 줄이기 위해 IP 필터 세트를 구성하여 접근을 제한하는 임시 해결책을 제시했습니다.
원문 보기 →