ช่องโหว่วิกฤต SAP S/4HANA ถูกใช้โจมตีจริงแล้ว
SAP S/4HANA เป็นหนึ่งในระบบ ERP ที่องค์กรขนาดกลางและขนาดใหญ่ทั่วโลก รวมถึงในประเทศไทย ใช้เป็น “หัวใจ” ของการดำเนินธุรกิจ ไม่ว่าจะเป็น การเงิน การจัดการซัพพลายเชน การผลิต ทรัพยากรบุคคล ไปจนถึงการวิเคราะห์ข้อมูลเชิงกลยุทธ์
แต่ล่าสุดมีรายงานที่สร้างความกังวลไปทั่ววงการ เมื่อช่องโหว่ร้ายแรง CVE-2025-42957 ใน SAP S/4HANA ถูกพบว่า เริ่มถูกใช้โจมตีจริงแล้ว แม้ว่า SAP จะออกแพตช์แก้ไขมาตั้งแต่ เดือนสิงหาคม 2025

ช่องโหว่นี้คืออะไร?
CVE-2025-42957 เป็น ABAP Code Injection Vulnerability ที่มีความร้ายแรงระดับ Critical (CVSS 9.9/10)
ผู้โจมตีที่มีเพียงสิทธิ์ผู้ใช้งานระดับต่ำ (low-privileged authentication) สามารถ สั่งรันโค้ด ABAP ได้ตามต้องการ
สามารถเลี่ยงการตรวจสอบสิทธิ์ และเข้าควบคุมระบบ SAP ได้แบบเต็มรูปแบบ
ผลกระทบที่อาจเกิดขึ้น ได้แก่
ขโมยหรือแก้ไขข้อมูลธุรกิจที่มีความสำคัญ
แทรกโค้ดอันตรายเพื่อเปิดช่องทางโจมตีระยะยาว
การสร้างบัญชีแอดมินหรือ backdoor account เพื่อยกระดับสิทธิ์
การขโมย credentials ของผู้ใช้ภายในระบบ
การฝัง malware หรือ ransomware ที่อาจทำให้ระบบล่มทั้งองค์กร
ใครที่ได้รับผลกระทบ?
SAP S/4HANA (Private Cloud และ On-Premise)
Business One (B1_ON_HANA 10.0, SAP-M-BO 10.0)
NetWeaver Application Server ABAP และระบบอื่นที่เกี่ยวข้อง
ทำไมองค์กรไทยควรตื่นตัว?
ธุรกิจไทยจำนวนมาก โดยเฉพาะ ธนาคาร บริษัทข้ามชาติ โรงงานผลิต และธุรกิจค้าปลีกขนาดใหญ่ ใช้ SAP เป็นศูนย์กลางการทำงาน หากถูกโจมตี ความเสียหายจะไม่ใช่แค่ข้อมูลสูญหาย แต่หมายถึง
การหยุดชะงักของกระบวนการทำงานทั้งหมด
ความเสียหายทางการเงินมหาศาล
ความเชื่อมั่นของลูกค้าและคู่ค้าถูกกระทบ
ที่น่ากังวลยิ่งกว่านั้นคือ นักวิจัยจาก SecurityBridge เตือนว่า การสร้าง exploit จากการ reverse engineer แพตช์นั้น ทำได้ง่ายมาก ซึ่งแปลว่า แฮกเกอร์จำนวนมากสามารถพัฒนาเครื่องมือโจมตีได้รวดเร็ว
สิ่งที่องค์กรควรทำทันที
เร่งอัปเดตแพตช์ของ SAP ให้ครบถ้วน โดยเฉพาะ August 2025 Patch Day
ตรวจสอบ log และกิจกรรมในระบบ เช่น การสร้าง user ใหม่ หรือการรัน ABAP code ที่ไม่รู้จัก
เสริมมาตรการป้องกันเชิงรุก เพื่อไม่พึ่งพาแพตช์อย่างเดียว
Morphisec เกราะป้องกันชั้นที่สองสำหรับ SAP
แม้องค์กรจะอัปเดตแพตช์แล้ว แต่ในโลกความเป็นจริง การแพตช์ล่าช้า เป็นเรื่องที่เกิดขึ้นได้เสมอ ทั้งจากข้อจำกัดด้านเวลา การทดสอบระบบ หรือการพึ่งพาผู้ให้บริการภายนอก
นี่คือจุดที่ Morphisec เข้ามาช่วยเติมเต็ม
ป้องกันการโจมตี Zero-Day, Code Injection และ Ransomware ได้ทันที โดยไม่ต้องรอ signature
หยุดการโจมตี ก่อนถึงระบบ SAP ลดความเสี่ยงต่อข้อมูลและธุรกิจ
ไม่กระทบประสิทธิภาพของผู้ใช้และระบบ
ช่วยลดภาระงานของทีม IT Security และสนับสนุน แนวคิด Zero Trust
การโจมตีที่ใช้ช่องโหว่ CVE-2025-42957 ใน SAP S/4HANA คือ สัญญาณเตือนชัดเจน ว่าโลกไซเบอร์เปลี่ยนแปลงเร็วแค่ไหน
การแพตช์เพียงอย่างเดียว ไม่เพียงพอ อีกต่อไป องค์กรต้องคิดล่วงหน้าและวางระบบ การป้องกันเชิงรุก ที่สามารถหยุดการโจมตีตั้งแต่ต้นทาง
สำหรับองค์กรไทยที่ใช้ SAP — ถึงเวลาต้องถามตัวเองแล้วว่า
คุณพร้อมหรือยังที่จะปกป้องหัวใจธุรกิจจากการโจมตีที่เกิดขึ้นจริงแล้วในวันนี้?



