进入8月下半月,高危漏洞披露节奏明显加快,其中两起事件因影响面广、利用门槛低,值得所有运维与安全负责人重点关注。
第一起:SAP Commerce Cloud满分漏洞补丁三天即被攻破。
SAP于8月11日安全补丁日修复了Commerce Cloud(原Hybris)Data Hub Adapter组件的CVE-2026-58231漏洞。该漏洞评级CVSS 10.0满分,位于Data Hub导入端点(/datahubadapter/import/),因授权校验与输入验证缺失,未认证攻击者可发送一条HTTP请求即触发任意代码执行,无需账号、无需交互。
令人警觉的是,威胁情报公司Defused在补丁发布仅3天后(8月14日)的蜜罐中即捕获在野利用尝试——且尚无公开PoC代码,说明攻击者已能快速逆向补丁并武器化。Shadowserver统计全球逾4200台SAP Commerce Cloud主机暴露公网,电商、零售、制造企业受影响面广泛。SAP修复要求升级至2211.55或2211-jdk21.17并重建部署;临时缓解措施为通过IP过滤仅允许可信Data Hub服务器访问导入端点。
第二起:微软Defender曝ShieldBreak零日,普通账户直取SYSTEM。
8月12日,安全研究者公开名为ShieldBreak的微软Defender零日漏洞利用(CVE-2026-69414)。该漏洞位于Microsoft Malware Protection Engine(MsMpEng),利用云文件水合扫描过程中的用户态回调钩子篡改文件内容,使低权限本地账户提权至NT AUTHORITY\SYSTEM(Windows最高权限)。研究者称在最新Windows 11 25H2与Windows Server 2025上PoC成功率100%,且微软Defender默认开启,暴露面极大。
截至披露时微软尚未发布补丁,仅确认正在调查。该漏洞被视为6月RoguePlanet漏洞(CVE-2026-50656)的绕过补丁,凸显Defender防护链路存在持续性风险。缓解建议:办公账户一律不给本地管理员权限;SOC监控MsMpEng.exe异常子进程、普通会话突现SYSTEM进程;部署EDR做分层防御。
昊群观察:上述两类漏洞分别代表"互联网暴露面"与"终端底座"两条高危攻击链。昊群可为客户提供漏洞预警推送、补丁加固管理、暴露面排查与终端EDR部署等安全服务,帮助企业缩短风险窗口、降低被攻破概率。如需对内部SAP、Windows资产做一次专项漏洞体检,欢迎联系昊群安全团队。
信息来源:新加坡网络安全局(CSA)、Defused、BleepingComputer、Qualys、Armis漏洞库(2026-08-11至08-20)


