Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も

SAPは現地時間2026年2月10日、月例のセキュリティアドバイザリを公開した。新規26件、更新1件となっており、「クリティカル」も複数含まれる。

重要度が4段階中もっとも高い「クリティカル(Critical)」とされるアドバイザリは2件。「SAP CRM」や「SAP S/4HANA(Scripting Editor)」ではコードインジェクションの脆弱性「CVE-2026-0488」が判明した。

また「SAP NetWeaver Application Server ABAP」および「ABAP Platform」では、認可チェックの欠如の脆弱性「CVE-2026-0509」が明らかとなっている。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2026-0488」が「9.9」、「CVE-2026-0509」が「9.6」と続く。

重要度が4段階中、上から2番目にあたる「高(High)」とされるアドバイザリが7件。「SAP NetWeaver AS ABAP」や「ABAP Platform」におけるXML署名ラッピングの脆弱性「CVE-2026-23687」を修正。

(Security NEXT - 2026/02/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年6月21日〜2026年6月27日)
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性
「Cisco Unified CM」など脆弱性2件の悪用に注意喚起 - 米当局
「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
「ManageEngine」の複数製品でアカウント乗っ取りのおそれ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ