SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も
SAPは現地時間2025年1月14日、月例のセキュリティアドバイザリ14件を公開した。「クリティカル」とされる脆弱性をはじめ、複数製品において脆弱性を解消している。
各社が定例セキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせ、あらたに14件のアドバイザリをリリースしたもの。
重要度が4段階中もっとも高い「クリティカル(Critical)」とされるアドバイザリが2件含まれる。
「SAP NetWeaver Application Server for ABAP」において認証不備の脆弱性「CVE-2025-0070」が判明。あわせて情報漏洩の脆弱性「CVE-2025-0066」が明らかとなった。いずれも共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「9.9」と評価されている。
重要度が2番目に高い「高(High)」とされるアドバイザリは3件。「SAP NetWeaver AS for ABAP」におけるSQLインジェクションの脆弱性「CVE-2025-0063」に対応した。
(Security NEXT - 2025/01/16 )
ツイート
PR
関連記事
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
先週注目された記事(2026年4月19日〜2026年4月25日)
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
制服の受け渡し連絡メールで誤送信 - カンコー学生服
廃棄予定PCの紛失判明、約8カ月倉庫で保管 - 東京モノレール
サイバー攻撃で電子カルテ停止、外来診療は再開 - 市立奈良病院

