Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も

SAPは現地時間9月9日、セキュリティアドバイザリ25件を公開した。複数の深刻な脆弱性へ対処したことを明らかにしている。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」に新規のセキュリティアドバイザリ21件を公開した。また従来のアドバイザリ4件について更新している。

新規に公開したアドバイザリのうち3件については、重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングした。

なかでも「SAP NetWeaver」におけるデシリアライゼーションの脆弱性「CVE-2025-42944」については、共通脆弱性評価システム「CVSSv3.0」のベーススコアが最高値である「10.0」と評価されている。

「SAP NetWeaver AS Java(Deploy Web Service)」のファイル操作に関する脆弱性「CVE-2025-42922」が「9.9」、「NetWeaver」における認証の欠如「CVE-2025-42958」が「9.1」で続いた。

(Security NEXT - 2025/09/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
「Chromium」ゼロデイ脆弱性、Macに影響 - 米当局が注意喚起
「Plesk」Linux版に権限昇格の脆弱性 - アップデートで修正
ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
「pgAdmin4」リストア処理にRCE脆弱性 - 2カ月連続で判明