更新3件を含むセキュリティアドバイザリ19件を公開 - SAP
SAPは現地時間9月10日、月例のセキュリティアドバイザリを公開した。複数の脆弱性へ対処している。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、既存アドバイザリの更新3件を含め、あわせて19件のアドバイザリを公開したもの。
あらたに公開されたアドバイザリ16件の適用優先度を見ると、13件を4段階中、上から3番目にあたる「中(Medium)」。3件を「低(Low)」としている。優先度がもっとも高い「Hot News」や「高(High)」とされるものはなかった。
「SAP Replication Server」「SAP Production and Revenue Accounting」「eProcurement」「SAP NetWeaver Application Server」「SAP NetWeaver AS」「SAP Commerce Cloud」「SAP Business Warehouse」「SAP S/4 HANA」などを対象製品としており、これら13件のアドバイザリを通じて21件の脆弱性に対処している。
一方、アップデートされたアドバイザリを見ると、前月に公開された「SAP BusinessObjects Business Intelligence Platform」の「CVE-2024-41730」は「Hot News」とされており、「SAP Commerce Cloud」に判明した「CVE-2024-33003」が「高」となっている。
新規やアップデートを含め、これら19件のアドバイザリで言及された脆弱性は以下のとおり。
CVE-2013-3587
CVE-2022-0778
CVE-2023-0215
CVE-2023-0286
CVE-2024-33003
CVE-2024-41728
CVE-2024-41729
CVE-2024-41730
CVE-2024-42371
CVE-2024-42378
CVE-2024-42380
CVE-2024-44112
CVE-2024-44113
CVE-2024-44114
CVE-2024-44115
CVE-2024-44116
CVE-2024-44117
CVE-2024-44120
CVE-2024-44121
CVE-2024-45279
CVE-2024-45280
CVE-2024-45281
CVE-2024-45283
CVE-2024-45284
CVE-2024-45285
CVE-2024-45286
(Security NEXT - 2024/09/12 )
ツイート
PR
関連記事
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
保険料額決定通知書に別人の納付書を誤同封 - 名古屋市
