Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正

SAPは現地時間5月14日、月例のセキュリティアップデートを公開し、複数の脆弱性に対処したことを明らかにした。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」に新規14件を含む17件のセキュリティアドバイザリを公開したもの。

新規に公開されたアドバイザリを見ると、重要度が4段階中もっとも高い「Hot News」とされるアドバイザリは2件。

具体的には複数の脆弱性に起因した「SAP Commerce」の「CVE-2019-17495」に対応した。共通脆弱性評価システム「CVSSv3」のベーススコアは「9.8」と評価されている。

また「SAP NetWeaver Application Server ABAP」「ABAP Platform」では、ファイルアップロードの脆弱性「CVE-2024-33006」が判明した。CVSS基本値は「9.6」と評価されている。

(Security NEXT - 2024/05/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
先週注目された記事(2026年1月11日〜2026年1月17日)
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ