เดือนสิงหาคม 2026 กลายเป็นช่วงเวลาที่ท้าทายที่สุดสำหรับทีมความปลอดภัยระบบ SAP หลังจากสถิติช่องโหว่ระดับวิกฤตและมีความสำคัญสูงพุ่งสูงถึง 12 รายการ ทุบสถิติเดือนกรกฎาคมที่มีอยู่ 10 รายการ โดยรวมแล้วแพทช์เดือนนี้มาพร้อม Security Notes ใหม่ 28 รายการ และประกาศความปลอดภัยจาก GitHub อีก 1 รายการ

ไฮไลต์สำคัญของเดือนนี้คือ SAP Manufacturing Integration and Intelligence (MII) ซึ่งได้รับผลกระทบจาก Security Notes มากถึง 6 รายการ (วิกฤต 2, สำคัญสูง 3 และปานกลาง 1) ครอบคลุมตั้งแต่ปัญหา Code Injection ไปจนถึง Directory Traversal
ปัญหาใหญ่ไม่ได้มีแค่ปริมาณที่เพิ่มขึ้น แต่ความซับซ้อนในการแก้ไขก็ทวีความรุนแรงเช่นกัน โดยเฉพาะกลุ่มระบบการผลิตที่กลายเป็นจุดเปราะบางสำคัญ ผู้เชี่ยวชาญจากสถาบันความปลอดภัยชั้นนำต่างสะท้อนเสียงตรงกันว่า ช่องโหว่เหล่านี้มีความเชื่อมโยงกันอย่างลึกซึ้ง:
- Layer Seven Security ชี้ให้เห็นว่าช่องโหว่ Code Injection ระดับ CVSS 9.9 บังคับให้ SAP ต้องออกฟีเจอร์ควบคุมอย่าง Secure Transformer และ Allowed Hosts ขณะที่ช่องโหว่ CVSS 9.1 อีกจุดหนึ่งทำให้ SAP ต้องสั่งถอด
IllumXSLTServletที่มีปัญหาออกทันที - Pathlock ระบุว่าความปลอดภัยของแอปพลิเคชันภาคการผลิตกลายเป็น “ความท้าทายด่านหน้า” ที่องค์กรต้องมองภาพรวมเป็นการแก้ไขแบบบูรณาการ ไม่ใช่แค่การเคลียร์ตั๋วทีละใบ
- SecurityBridge เตือนว่าระบบ MII ทำหน้าที่เชื่อมต่อเครื่องจักรหน้าโรงงานเข้ากับ SAP ERP และ S/4HANA การถูกเจาะระบบจึงอาจลุกลามถึงขั้นหยุดสายพานการผลิตได้ทันที และการลงแพทช์ CVSS 9.9 ยังไม่จบแค่นั้น ทีมงานต้องตั้งค่าระบบเพิ่มเติมตามมาด้วย
วิกฤตเดือนสิงหาคมพิสูจน์ให้เห็นว่า การจัดการช่องโหว่ SAP ไม่ใช่แค่ “การกดอัปเดตแพทช์รายเดือน” อีกต่อไป แต่กลายเป็นโจทย์เชิงปฏิบัติการที่ซับซ้อน เพราะการอุดช่องโหว่ในเดือนนี้ไม่ได้จบแค่การติดตั้งซอฟต์แวร์ แต่ทีมงานต้องเข้าไปตั้งค่าระบบ (Configuration) และจัดการสิทธิ์การเข้าถึงเพิ่มเติมหลังการติดตั้ง เพื่อปิดรอยรั่วอย่างสมบูรณ์
การจัดลำดับความสำคัญในการแก้ไขปัญหา ไม่ควรพึ่งพาแค่ตัวเลขคะแนนความรุนแรง (CVSS) แต่ต้องคำนึงถึงผลกระทบต่อปฏิบัติการจริง เพื่อบริหารจัดการทรัพยากรบุคคลของทีมความปลอดภัยที่กำลังเผชิญภาวะงานล้นมือ เพราะความปลอดภัยของภาคการผลิตต้องมองแบบบูรณาการ รอยต่อระหว่างระบบหน้าโรงงานกับ ERP ไม่ใช่แค่เรื่องของไอที แต่เป็นความเสี่ยงทางธุรกิจที่ต้องได้รับการดูแลเป็นพิเศษ
ที่มา: https://erp.today/sap-security-patch-day-august-2026-mii-risks/
ManuTalkThai ศูนย์รวมข่าว Industrial Technology ออนไลน์ในประเทศไทย








