ГрамотаИБ ГрамотаИБ

BDU:2026-05417

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H

Уязвимость программных платформ SAP S/4HANA и SAP ERP, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать влияние на целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2026-34256

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных платформ SAP S/4HANA и SAP ERP связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/april-2026.html

Сведения записи

Дата публикации: 16.04.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ERPEA-APPL 600Не указана
SAPSAP ERPEA-APPL 602Не указана
SAPSAP ERPEA-APPL 603Не указана
SAPSAP ERPEA-APPL 604Не указана
SAPSAP ERPEA-APPL 605Не указана
SAPSAP ERPEA-APPL 606Не указана
SAPSAP ERPEA-FIN 617Не указана
SAPSAP ERPEA-FIN 700Не указана
SAPSAP ERPS4CORE 102Не указана
SAPSAP ERPS4CORE 103Не указана
SAPSAP ERPS4CORE 104Не указана
SAPSAP ERPS4CORE 105Не указана
SAPSAP ERPS4CORE 106Не указана
SAPSAP ERPS4CORE 107Не указана
SAPSAP ERPS4CORE 108Не указана
SAPSAP ERPS4CORE 109Не указана
SAPSAP ERPSAPSCORE 135Не указана
SAPSAP ERPSAP_FIN 618Не указана
SAPSAP ERPSAP_FIN 720Не указана
SAPSAP ERPSAP_FIN 730Не указана
SAPSAP S/4HANAEA-APPL 600Не указана
SAPSAP S/4HANAEA-APPL 602Не указана
SAPSAP S/4HANAEA-APPL 603Не указана
SAPSAP S/4HANAEA-APPL 604Не указана
SAPSAP S/4HANAEA-APPL 605Не указана
SAPSAP S/4HANAEA-APPL 606Не указана
SAPSAP S/4HANAEA-FIN 617Не указана
SAPSAP S/4HANAEA-FIN 700Не указана
SAPSAP S/4HANAS4CORE 102Не указана
SAPSAP S/4HANAS4CORE 103Не указана
SAPSAP S/4HANAS4CORE 104Не указана
SAPSAP S/4HANAS4CORE 105Не указана
SAPSAP S/4HANAS4CORE 106Не указана
SAPSAP S/4HANAS4CORE 107Не указана
SAPSAP S/4HANAS4CORE 108Не указана
SAPSAP S/4HANAS4CORE 109Не указана
SAPSAP S/4HANASAPSCORE 135Не указана
SAPSAP S/4HANASAP_FIN 618Не указана
SAPSAP S/4HANASAP_FIN 720Не указана
SAPSAP S/4HANASAP_FIN 730Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.