Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、複数の深刻な脆弱性を修正するアップデート - CVSS値が最高値の脆弱性も

さらに「SAP S/4HANA」「SAP LT Replication Server」「SAP LTRS for S/4HANA」「SAP Test Data Migration Server」「SAP Landscape Transformation」に明らかとなったSQLインジェクションの脆弱性「CVE-2021-38176」のほか、「SAP NetWeaver」において判明した制限なしにファイルアップロードが可能となる脆弱性「CVE-2021-38163」や、コードインジェクションの脆弱性「CVE-2021-37531」についても「9.9」と高い。

「SAP Contact Center」における「CVE-2021-33672」もCVSS基本値は「9.6」で「HotNews」とレーティングされている。

このほか重要度が「高(High)」とされるアドバイザリ2件、「中(Medium)」10件をあわせてリリースした。

また2018年4月や2021年8月のアドバイザリ2件についてもアップデートし、重要度を「HotNews」と指定して対処を呼びかけている。

今回同社が修正した脆弱性は以下のとおり。

CVE-2021-21489
CVE-2021-33672
CVE-2021-33673
CVE-2021-33674
CVE-2021-33675
CVE-2021-33679
CVE-2021-33685
CVE-2021-33686
CVE-2021-33688
CVE-2021-33698
CVE-2021-37531
CVE-2021-37532
CVE-2021-37535
CVE-2021-38150
CVE-2021-38162
CVE-2021-38163
CVE-2021-38164
CVE-2021-38174
CVE-2021-38175
CVE-2021-38176
CVE-2021-38177

(Security NEXT - 2021/09/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

分散トランザクション管理ツール「Apache Seata」に脆弱性
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
米当局、「Trend Micro Apex One」に対する脆弱性攻撃に注意喚起
「Flowise」に深刻な脆弱性、パッチは未提供 - PoCが公開
「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開