Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、6月の月例パッチを公開 - 適用優先度高い脆弱性も

SAPは、6月の月例セキュリティパッチをリリースした。緊急性が高い脆弱性などへ対処している。

各社が、定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてリリースしたもの。新規のアドバイザリ17件と既存アドバイザリのアップデート2件、あわせて19件のアドバイザリを公開し、CVEベースであわせて40件の脆弱性に対処した。

今回あらたに公開されたアドバイザリ17件について適用優先度を見ると、4段階中もっとも高い「Hot News」が1件。2番目に高い「高(High)」が4件、続く「中(Medium)」が12件となっている。

「Hot News」とレーティングされたのは、「SAP NetWeaver ABAPサーバ」および「ABAPプラットフォーム」が影響を受ける認証不備の脆弱性「CVE-2021-27610」。共通脆弱性評価システム「CVSSv3.0」において、ベーススコアが「9.0」とレーティングされている。

(Security NEXT - 2021/06/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

Adobe、アドバイザリ12件で脆弱性89件に対応
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ
Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ
Chromeにアップデート - 「クリティカル」など脆弱性7件を解消
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認