Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、月例アドバイザリ31件を公開 - 「クリティカル」6件

重要度が2番目に高い「高(High)」とされる新規アドバイザリは4件。CVEベースで4件の脆弱性に言及した。また「中(Medium)」とされるアドバイザリ16件、「低(Low)」とされる2件もあわせて公開している。

また5月に公開した「SAP Supplier Relationship Management」のアドバイザリを更新。重要度を「クリティカル」とし、5件の脆弱性「CVE-2025-30009」「CVE-2025-30010」「CVE-2025-30011」「CVE-2025-30012」「CVE-2025-30018」について注意を喚起した。CVSS基本値も最大である「10.0」と高い。

(Security NEXT - 2025/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Apache Druid」のCookie署名に脆弱性 - アップデートをリリース
Atlassian、2025年10月の更新で脆弱性39件を修正
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「LogStare Collector」に複数の脆弱性 - 最新版へ更新を
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ