ð āđāļāđāļāđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđāļāļ SAP ABAP Platform (Advanced Business Application Programming Platform)āđāļĨāļ°āļāļēāļĢāļāļąāļāđāļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĢāļ°āļāļģāđāļāļ·āļāļāđāļĄāļĐāļēāļĒāļ 2569
-
āļĻāļđāļāļĒāđāļāļĢāļ°āļŠāļēāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļŦāđāļāļāļēāļāļī (ThaiCERT) āđāļāđāļāđāļāļ·āļāļāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāđāļĨāļ°āļāļđāđāđāļāđāļāļēāļāđāļāļĨāļđāļāļąāļāļāļāļ SAP āđāļŦāđāđāļĢāđāļāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļīāļāļāļąāđāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒ āđāļāļ·āđāļāļāļāļēāļāļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļāļāļāđāļāļāđāļŦāļ§āđāļĢāđāļēāļĒāđāļĢāļāļĢāļ°āļāļąāļāļ§āļīāļāļĪāļ (Critical) āđāļāļŠāđāļ§āļāļāļĢāļ°āļāļāļāļāļāļ SAP ABAP Platform (Advanced Business Application Programming Platform)
āļāļķāđāļāđāļāđāļāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļŠāļģāļāļąāļāļāļāļāļĢāļ°āļāļ SAP āļŦāļĨāļēāļĒāļāļĢāļ°āđāļ āļ āļŠāđāļāļāļĨāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļāļēāļāđāļāđāļēāļāļ§āļāļāļļāļĄāļĢāļ°āļāļāļŦāļĢāļ·āļāđāļāđāļēāļāļķāļāļāđāļāļĄāļđāļĨāļāļēāļāļāļļāļĢāļāļīāļāļāļĩāđāļŠāļģāļāļąāļāđāļāđāđāļāļĒāđāļĄāđāļāđāļāļāļāđāļēāļāļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļ [1]āļāđāļāļāđāļŦāļ§āđāļāļĩāđāļŠāļģāļāļąāļāļāļĩāđāļŠāļļāļ āļāļ·āļ CVE-2026-34256 (CVSS 3.1 : 7.1 ) āđāļāļĒāļāđāļāļāđāļŦāļ§āđāļāļĩāđāđāļāļīāļāđāļāļāļēāļŠāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāļģāļŠāļąāđāļāļāļąāļāļāļĢāļēāļĒāđāļāđāļēāđāļāļāļģāļāļēāļāđāļāļĢāļ°āļāļāđāļāđ (Remote Code Execution)
-
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļĨāļ°āļāļĪāļāļīāļāļēāļĢāļāđāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ [2]
āļāđāļāļāđāļŦāļ§āđ CVE-2026-34256 āđāļāļīāļāļāļēāļāļāđāļāļāļīāļāļāļĨāļēāļāđāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļŠāļīāļāļāļīāđāļ āļēāļĒāđāļāļĢāļ°āļāļ SAP ABAP Platform āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāđāļēāļĄāļāđāļēāļāļāļąāđāļāļāļāļāļāļēāļĢāļĨāđāļāļāļāļīāļāļāļēāļĄāļāļāļāļī (Authentication Bypass) āđāļĨāļ°āđāļāđāļēāļāļķāļāļāļąāļāļāđāļāļąāļāļāļēāļĢāļāļģāļāļēāļāļĢāļ°āļāļąāļāļŠāļđāļāđāļāđ
āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāđāļāđāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĩāđāļŠāļĢāđāļēāļāļāļķāđāļāļĄāļēāđāļāđāļāļāļīāđāļĻāļĐāļāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāļĒāļąāļāļāļāļĢāđāļāļāļĢāļīāļāļēāļĢāļāļāļ SAP āđāļāļĒāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļĄāļĩāļāļąāļāļāļĩāļāļđāđāđāļāđāļāļēāļāļŦāļĢāļ·āļāļŠāļīāļāļāļīāđāđāļāđ āđāļāļĢāļ°āļāļ āđāļĄāļ·āđāļāđāļāļĄāļāļĩāļŠāļģāđāļĢāđāļāļāļ°āļŠāļēāļĄāļēāļĢāļāļĢāļąāļāļŠāļāļĢāļīāļāļāđāđāļāļ·āđāļāđāļāđāđāļāļāđāļāļĄāļđāļĨ āļāđāļĄāļĒāļāļēāļāļāđāļāļĄāļđāļĨāļĨāļđāļāļāđāļē āļŦāļĢāļ·āļāļŠāļąāđāļāļāļīāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāļĢāļ°āļāļāļāļąāđāļāļŦāļĄāļ
āļŦāļēāļāđāļĄāđāđāļāđāļĢāļąāļāļāļēāļĢāđāļāđāđāļ āļĢāļ°āļāļ SAP S/4HANA āđāļĨāļ° ERP āļāļĩāđāļĢāļąāļāļāļāđāļāļĨāļāļāļāļĢāđāļĄāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāļāļ°āļāļāļāļĒāļđāđāđāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļĩāđāļāļ°āļāļđāļāļĒāļķāļāļāļĢāļāļāļĢāļ°āļāļ (System Compromise) āļāļĒāđāļēāļāļŠāļĄāļāļđāļĢāļāđ -
āļāļĨāļīāļāļ āļąāļāļāđāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ [3]
2.1 SAP ABAP Platform āļĢāļ§āļĄāļāļķāļāđāļ§āļāļĢāđāļāļąāļ 7.00, 7.31, 7.40, 7.50 āļāļāļāļķāļāđāļ§āļāļĢāđāļāļąāļāļĨāđāļēāļŠāļļāļāļāļĩāđāļĢāļ°āļāļļāđāļ Security Note
2.2 SAP NetWeaver Application Server ABAP
2.3 SAP S/4HANA (āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļāļēāļāļĢāđāļ§āļĄāļāļąāļ ABAP Platform āļĢāļļāđāļāļāļĩāđāļĄāļĩāļāđāļāļāđāļŦāļ§āđ)
2.5 āļāļĨāļīāļāļ āļąāļāļāđāļāļ·āđāļāđ āļāļāļ SAP āļāļĩāđāļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāđāļĄāļāļđāļĨāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļāļēāļĢāļāļĢāļ°āļĄāļ§āļĨāļāļĨāļāļģāļŠāļąāđāļāļāđāļēāļ ABAP -
āđāļāļ§āļāļēāļāļāļēāļĢāđāļāđāđāļāđāļĨāļ°āļāđāļāļāļāļąāļāļŠāļģāļŦāļĢāļąāļāļāļđāđāđāļāđāļāļēāļ [4]
3.1 āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļāļ§āļĢāļĨāđāļāļāļāļīāļāđāļāđāļēāļŠāļđāđ SAP Support Portal āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļĢāļēāļĒāļāļēāļĢ "SAP Security Notes - April 2026"
3.2 āļāļīāļāļāļąāđāļāđāļāļāļāđāļāđāļ§āļ āļāļģāđāļāļīāļāļāļēāļĢāļāļīāļāļāļąāđāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļĄāļāļģāđāļāļ°āļāļģāļāļāļ SAP āļŠāļģāļŦāļĢāļąāļāđāļ§āļāļĢāđāļāļąāļāļāļāļāļāļāļāļāđāđāļ§āļĢāđāļāļĩāđāļāļāļāđāļāļĢāđāļāđāļāļēāļāļāļĒāļđāđāļāļąāļāļāļĩ āđāļāļ·āđāļāļāļīāļāļāđāļāļāļāļēāļāļāļĩāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļāļ°āđāļāđāđāļāļĄāļāļĩ
3.3 āļāļąāļāđāļāļ Kernel āđāļāļāļēāļāļāļĢāļāļĩāļāļēāļāļāļģāđāļāđāļāļāđāļāļāļĄāļĩāļāļēāļĢāļāļąāļāđāļāļ SAP Kernel āļāļ§āļāļāļđāđāđāļāļāļąāļāļāļēāļĢāļĨāļāđāļāļāļāđāđāļāļĢāļ°āļāļąāļāđāļāļāļāļĨāļīāđāļāļāļąāļ āđāļāļ·āđāļāđāļŦāđāļāļēāļĢāļāđāļāļāļāļąāļāļāļĢāļāļāļāļĨāļļāļĄāļāļļāļāđāļĨāđāļĒāļāļĢāđ -
āļĄāļēāļāļĢāļāļēāļĢāļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļĢāđāļāļāđāļ§āļ [4]
4.1 āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāļĢāļ°āļŦāļ§āđāļēāļāļāļĩāđāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļīāļāļāļąāđāļāđāļāļāļāđāđāļāđ āđāļŦāđāļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļāļĢāđāļāļāļĢāļīāļāļēāļĢāļāļāļ SAP (āđāļāđāļ āļāļāļĢāđāļ 32xx, 33xx) āđāļāļĒāđāļŦāđāđāļāđāļēāļāļķāļāđāļāđāđāļāļāļēāļ°āļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ āļŦāļĢāļ·āļāļāđāļēāļ VPN āđāļāđāļēāļāļąāđāļ
4.2 āļāļĢāļ§āļāļŠāļāļ Log āļāļ§āļēāļĄāļāļīāļāļāļāļāļī āđāļāđāļēāļĢāļ°āļ§āļąāļāļāļēāļĢāļāļĒāļēāļĒāļēāļĄāļĨāđāļāļāļāļīāļāļāļĩāđāļĨāđāļĄāđāļŦāļĨāļ§āļāļģāļāļ§āļāļĄāļēāļ āļŦāļĢāļ·āļāļāļēāļĢāđāļĢāļĩāļĒāļāđāļāđāļāļąāļāļāđāļāļąāļāđāļāļĨāļāļāļĨāļāļĄāđāļ Gateway Log āđāļĨāļ° System Log āļāļāļ SAP
4.3 āļāļĢāļ§āļāļŠāļāļāļ§āđāļēāđāļāđāļāļąāđāļāļāđāļē Firewall āđāļĨāļ°āļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļāļāļēāļĢāļāļļāļāļĢāļļāļ (IDS/IPS) āđāļāļ·āđāļāļāļąāļāļāļĢāļāļāļāļĢāļēāļāļāļīāļāļāļĩāđāļĄāļļāđāļāđāļāđāļēāļĄāļēāļĒāļąāļāļāđāļāļāđāļŦāļ§āđāļāļāļ SAP āđāļāļĒāđāļāļāļēāļ°
āđāļŦāļĨāđāļāļāđāļēāļāļāļīāļ
[1] https://dg.th/dmantif6e3
[2] https://dg.th/yez5ft4hjr
[3] https://dg.th/y9id0k6o24
[4] https://dg.th/p1bgw4scmd
ThaiCERT āļĒāđāļģ "āļĢāļ°āļāļ SAP āđāļāđāļāļŦāļąāļ§āđāļāļŠāļģāļāļąāļāļāļāļāļāđāļāļĄāļđāļĨāļāļļāļĢāļāļīāļ āļāļāļāđāļāļĢāļāļ§āļĢāđāļŦāđāļāļ§āļēāļĄāļŠāļģāļāļąāļāļāļąāļāļāļēāļĢāļāļąāļāđāļāļāđāļāļāļāđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļĄāļĢāļāļāđāļāļ·āļāļ (Patch Day) āļāļĒāđāļēāļāđāļāļĢāđāļāļāļĢāļąāļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāļĒāļŦāļēāļĒāļāđāļāļāđāļāļĄāļđāļĨāđāļĨāļ°āļāļ·āđāļāđāļŠāļĩāļĒāļāļāļāļāļŦāļāđāļ§āļĒāļāļēāļ"
âââââââââââ
āļāđāļ§āļĒāļāļ§āļēāļĄāļāļĢāļēāļĢāļāļāļēāļāļĩ āļŠāļģāļāļąāļāļāļēāļāļāļāļ°āļāļĢāļĢāļĄāļāļēāļĢāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđāđāļŦāđāļāļāļēāļāļī (āļŠāļāļĄāļ.) / ThaiCERT#ThaiCERT #CyberSecurity #Alert #SAP #ABAP #CVE202634256 #PatchTuesday #CyberAwareness
#āļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāđāļāđāļāļāļĢāđ #āđāļāđāļāđāļāļ·āļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ #āļāđāļāļāđāļŦāļ§āđāļ§āļīāļāļĪāļ #SAPSecurity -