SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
これら「クリティカル(Critical)」とされた脆弱性について共通脆弱性評価システム「CVSSv3.0」のベーススコアを見ると、「CVE-2026-0501」が「9.9」ともっとも高く、「CVE-2026-0500」が「9.6」で続く。「CVE-2026-0498」「CVE-2026-0491」についても「9.1」と評価されている。
「SAP HANA database」や「SAP Application Server for ABAP」「SAP NetWeaver RFC SDK」「SAP Fiori App」「SAP NetWeaver Application Server ABAP」などに関連する4件のアドバイザリについては重要度を「高(High)」とした。
さらに「中(Medium)」とされる7件、「低(Low)」とされる2件を公表している。
(Security NEXT - 2026/01/16 )
ツイート
PR
関連記事
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
「Adobe Acrobat/Reader」がわずか3日で再更新 - 深刻な脆弱性を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
米当局、「SharePoint Server」「Excel」の脆弱性悪用に注意喚起

