SAP、6月の月例パッチを公開 - 適用優先度高い脆弱性も
SAPは、6月の月例セキュリティパッチをリリースした。緊急性が高い脆弱性などへ対処している。
各社が、定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてリリースしたもの。新規のアドバイザリ17件と既存アドバイザリのアップデート2件、あわせて19件のアドバイザリを公開し、CVEベースであわせて40件の脆弱性に対処した。
今回あらたに公開されたアドバイザリ17件について適用優先度を見ると、4段階中もっとも高い「Hot News」が1件。2番目に高い「高(High)」が4件、続く「中(Medium)」が12件となっている。
「Hot News」とレーティングされたのは、「SAP NetWeaver ABAPサーバ」および「ABAPプラットフォーム」が影響を受ける認証不備の脆弱性「CVE-2021-27610」。共通脆弱性評価システム「CVSSv3.0」において、ベーススコアが「9.0」とレーティングされている。
(Security NEXT - 2021/06/09 )
ツイート
PR
関連記事
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候

