Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も

SAPは現地時間2025年1月14日、月例のセキュリティアドバイザリ14件を公開した。「クリティカル」とされる脆弱性をはじめ、複数製品において脆弱性を解消している。

各社が定例セキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、あらたに14件のアドバイザリをリリースしたもの。

重要度が4段階中もっとも高い「クリティカル(Critical)」とされるアドバイザリが2件含まれる。

「SAP NetWeaver Application Server for ABAP」において認証不備の脆弱性「CVE-2025-0070」が判明。あわせて情報漏洩の脆弱性「CVE-2025-0066」が明らかとなった。いずれも共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「9.9」と評価されている。

重要度が2番目に高い「高(High)」とされるアドバイザリは3件。「SAP NetWeaver AS for ABAP」におけるSQLインジェクションの脆弱性「CVE-2025-0063」に対応した。

(Security NEXT - 2025/01/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

クラウドサービスにランサム攻撃、障害が発生 - IDCフロンティア
タイ子会社に不正アクセス、パスポート情報流出の可能性 - HIS
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
千葉銀の子会社サイトで侵害 - 個人情報流出の可能性
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「オズモール」に不正アクセス - 会員の個人情報流出の可能性
「Movable Type」に2件の脆弱性 - 修正版が公開