Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、複数の深刻な脆弱性を修正するアップデート - CVSS値が最高値の脆弱性も

さらに「SAP S/4HANA」「SAP LT Replication Server」「SAP LTRS for S/4HANA」「SAP Test Data Migration Server」「SAP Landscape Transformation」に明らかとなったSQLインジェクションの脆弱性「CVE-2021-38176」のほか、「SAP NetWeaver」において判明した制限なしにファイルアップロードが可能となる脆弱性「CVE-2021-38163」や、コードインジェクションの脆弱性「CVE-2021-37531」についても「9.9」と高い。

「SAP Contact Center」における「CVE-2021-33672」もCVSS基本値は「9.6」で「HotNews」とレーティングされている。

このほか重要度が「高(High)」とされるアドバイザリ2件、「中(Medium)」10件をあわせてリリースした。

また2018年4月や2021年8月のアドバイザリ2件についてもアップデートし、重要度を「HotNews」と指定して対処を呼びかけている。

今回同社が修正した脆弱性は以下のとおり。

CVE-2021-21489
CVE-2021-33672
CVE-2021-33673
CVE-2021-33674
CVE-2021-33675
CVE-2021-33679
CVE-2021-33685
CVE-2021-33686
CVE-2021-33688
CVE-2021-33698
CVE-2021-37531
CVE-2021-37532
CVE-2021-37535
CVE-2021-38150
CVE-2021-38162
CVE-2021-38163
CVE-2021-38164
CVE-2021-38174
CVE-2021-38175
CVE-2021-38176
CVE-2021-38177

(Security NEXT - 2021/09/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正