SAP Tambal Kerentanan Kritis pada Commerce Cloud dan S/4HANA (Mei 2026)

SAP baru saja merilis pembaruan keamanan Mei 2026 yang menangani 15 kerentanan di berbagai lini produknya. Sorotan utama tertuju pada dua celah keamanan kritis yang menyerang Commerce Cloud (platform e-commerce skala besar) dan S/4HANA (ERP berbasis cloud).

Mengingat peran krusial kedua sistem ini dalam operasional perusahaan global, eksploitasi pada celah ini dapat berdampak fatal pada kerahasiaan dan ketersediaan data perusahaan.


Dua Celah Kritis yang Wajib Diwaspadai

Berikut adalah detail teknis dari dua kerentanan dengan tingkat keparahan tertinggi dalam rilis kali ini:


Ringkasan Pembaruan Keamanan Mei 2026

Selain dua celah kritis di atas, SAP juga menambal:


Konteks Ancaman: Target Utama Ransomware

Meskipun SAP menyatakan belum ada bukti eksploitasi aktif untuk celah Mei 2026 ini, sejarah menunjukkan bahwa sistem SAP adalah target empuk bagi aktor ancaman tingkat tinggi.

  1. Katalog CISA: CISA telah memasukkan 14 kerentanan SAP ke dalam katalog Known Exploited Vulnerabilities dalam beberapa tahun terakhir.
  2. Serangan Ransomware: Dua dari celah tersebut diketahui pernah disalahgunakan dalam serangan ransomware besar.
  3. Serangan Rantai Pasok: Baru-baru ini, beberapa paket resmi SAP di repositori npm dikompromikan untuk mencuri kredensial dan token autentikasi milik para pengembang.

Rekomendasi Tindakan

Bagi administrator sistem dan tim IT yang mengelola infrastruktur berbasis SAP, sangat disarankan untuk:

Exit mobile version