Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、4月の月例アップデートを公開 - CVSS基本値「9.9」のRCE脆弱性も

SAPは、4月の月例セキュリティパッチを公開した。リモートよりコードを実行されるおそれがある深刻な脆弱性などに対処している。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてアップデートをリリースしたもの。あらたに14件のアドバイザリを公開。既存アドバイザリ5件のアップデートとあわせて対処を求めている。

なかでも「SAP Commerce」で明らかとなったリモートよりコードを実行されるおそれがある脆弱性「CVE-2021-27602」は、共通脆弱性評価システム「CVSSv3.0」においてベーススコアが「9.9」とレーティングされている。

2018年8月に公開された「Google Chromium delivered with SAP」、2021年3月に公開された「SAP NetWeaver AS JAVA」のアドバイザリに対するアップデートとあわせ、これら3件を同社は適用優先度を4段階中もっとも高い「Hot News」とレーティングし、利用者へ早急な対応を促している。

あわせて適用優先度が「高(High)」のアドバイザリ5件や、「中(Medium)」のアドバイザリ11件を公開している。更新も含め、19件のアドバイザリで対処した脆弱性は、CVEベースで以下のとおり。

CVE-2020-26832
CVE-2021-21481
CVE-2021-21482
CVE-2021-21483
CVE-2021-21485
CVE-2021-21491
CVE-2021-21492
CVE-2021-27598
CVE-2021-27599
CVE-2021-27600
CVE-2021-27601
CVE-2021-27602
CVE-2021-27603
CVE-2021-27604
CVE-2021-27605
CVE-2021-27608
CVE-2021-27609

(Security NEXT - 2021/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco ESA」などに深刻な脆弱性 - 認証バイパスのおそれ
「Comodo Antivirus」に脆弱性の指摘 - 研究者が公開
Mozilla、最新ブラウザ「Firefox 102」をリリース - 脆弱性19件を修正
HPE Crayスーパーコンピューターに深刻な脆弱性 - アップデートで修正
MS、「Microsoft Edge 103.0.1264.37」で独自修正した脆弱性を追加 - 評価の逆転現象も
国家関与の攻撃グループ、早期より「VMware Horizon」「UAG」の「Log4Shell」を標的に
Google、「Chrome 103」をリリース - 重要度「「クリティカル」の脆弱性に対処
独自の脆弱性修正含む「Microsoft Edge 103.0.1264.37」が公開
「OpenSSL」にスクリプトインジェクションの脆弱性 - アップデートが公開
攻撃者視点でネットワークをテストするサービス - ユービーセキュア