SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
SAPは現地時間2025年11月11日、月例のセキュリティアドバイザリを公開した。深刻な脆弱性も複数含まれる。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日の「パッチチューズデー」にあわせ、アドバイザリ20件を公開したもの。
新規に公開したアドバイザリは18件。このうち2件については重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
具体的に見ると「SQL Anywhere Monitor」では、キーやシークレットの管理に不備がある「CVE-2025-42890」が判明。また「SAP Solution Manager」では、コードインジェクションの脆弱性「CVE-2025-42887」が明らかとなった。
共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、「CVE-2025-42890」が最高値となる「10.0」、「CVE-2025-42887」が「9.9」と評価されている。
(Security NEXT - 2025/11/13 )
ツイート
PR
関連記事
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「Chrome」にアップデート - 382件の脆弱性に対応
サポートツール「SimpleHelp」の脆弱性悪用を確認 - 米当局が注意喚起
「GitLab」にセキュリティ更新 - 脆弱性13件を修正
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
「libssh2」に整数オーバーフローの脆弱性 - 実証コードも公開
ログ収集ツール「Fluentd」に深刻な脆弱性 - 修正版を公開
「FortiBleed」に国内組織の情報も - 影響調査など実施を

