Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-34256: Brak kontroli autoryzacji w SAP ERP i SAP S/4HANA

Podatność typu Missing Authorization Check w SAP ERP oraz SAP S/4HANA (Private Cloud i On-Premise) pozwala na manipulację danymi i zakłócenie działania usług. Dotyczy wersji SAP_FIN 618-730, EA-FIN 617-700, S4CORE 102-109.

Podsumowanie

ParametrWartość
CVE IDCVE-2026-34256
Źródło alertuSAP Security Patch Day - Kwiecień 2026
Rok publikacji CVE2026
Data publikacji2026-04-14
ProducentSAP
ProduktSAP ERP / SAP S/4HANA (Private Cloud i On-Premise)
CVSS Score7.1 (Wysoki)
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Podatność typu Missing Authorization Check w SAP ERP oraz SAP S/4HANA (Private Cloud i On-Premise) polega na braku odpowiedniej weryfikacji uprawnień użytkownika. Atakujący z dostępem do systemu może wykorzystać tę lukę do manipulacji danymi finansowymi, zakłócenia działania usług oraz potencjalnego eskalowania uprawnień.

Dotknięte produkty i wersje

ProduktWersje
SAP Financial AccountingSAP_FIN 618, 720, 730
Enterprise Accounting - FinancialsEA-FIN 617, 700
SAP S/4HANA CoreSAPSCORE 135
S/4HANA CoreS4CORE 102, 103, 104, 105, 106, 107, 108, 109
Enterprise ApplicationsEA-APPL 600, 601, 602, 603, 604, 605, 606

Wymagane działania

  1. Zastosuj poprawkę SAP Security Note 3731908
  2. Przejrzyj uprawnienia użytkowników w dotkniętych modułach finansowych
  3. Monitoruj logi autoryzacji pod kątem nietypowych prób dostępu
  4. Rozważ ograniczenie dostępu do wrażliwych transakcji do czasu wdrożenia poprawki

Kogo dotyczy?

Podatność dotyczy organizacji korzystających z SAP ERP oraz SAP S/4HANA (Private Cloud i On-Premise) w wymienionych wersjach. Szczególnie zagrożone są moduły finansowe i księgowe.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów SAP? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Jak nFlo może pomóc?

Jeśli Twoja organizacja korzysta z produktów dotkniętych tą podatnością, skontaktuj się z nami. Pomożemy w:

  • Weryfikacji czy Twoje systemy są zagrożone
  • Wdrożeniu poprawek i mitygacji ryzyka
  • Monitorowaniu prób eksploatacji w Twoim środowisku

Przydatne zasoby:

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2