SAP、複数の深刻な脆弱性を修正するアップデート - CVSS値が最高値の脆弱性も
さらに「SAP S/4HANA」「SAP LT Replication Server」「SAP LTRS for S/4HANA」「SAP Test Data Migration Server」「SAP Landscape Transformation」に明らかとなったSQLインジェクションの脆弱性「CVE-2021-38176」のほか、「SAP NetWeaver」において判明した制限なしにファイルアップロードが可能となる脆弱性「CVE-2021-38163」や、コードインジェクションの脆弱性「CVE-2021-37531」についても「9.9」と高い。
「SAP Contact Center」における「CVE-2021-33672」もCVSS基本値は「9.6」で「HotNews」とレーティングされている。
このほか重要度が「高(High)」とされるアドバイザリ2件、「中(Medium)」10件をあわせてリリースした。
また2018年4月や2021年8月のアドバイザリ2件についてもアップデートし、重要度を「HotNews」と指定して対処を呼びかけている。
今回同社が修正した脆弱性は以下のとおり。
CVE-2021-21489
CVE-2021-33672
CVE-2021-33673
CVE-2021-33674
CVE-2021-33675
CVE-2021-33679
CVE-2021-33685
CVE-2021-33686
CVE-2021-33688
CVE-2021-33698
CVE-2021-37531
CVE-2021-37532
CVE-2021-37535
CVE-2021-38150
CVE-2021-38162
CVE-2021-38163
CVE-2021-38164
CVE-2021-38174
CVE-2021-38175
CVE-2021-38176
CVE-2021-38177
(Security NEXT - 2021/09/16 )
ツイート
PR
関連記事
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Android」に月例セキュリティ更新、脆弱性122件を修正 - 悪用の兆候も
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認

