SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
さらに「SAP Solution Tools Plug-In」における認可チェックの欠如「CVE-2026-24322」に対応。
「SAP Supply Chain Management」の「CVE-2026-23689」をはじめ、「CVE-2026-0490」「CVE-2026-0485」などサービス拒否の脆弱性に対処した。
このほか「中(Medium)」15件、「低(Low)」2件を修正。「中(Medium)」とされる1件のアドバイザリについても更新している。
2026年2月のアドバイザリで言及された脆弱性は以下のとおり。
CVE-2025-0059
CVE-2025-12383
CVE-2026-0484
CVE-2026-0485
CVE-2026-0486
CVE-2026-0488
CVE-2026-0490
CVE-2026-0505
CVE-2026-0508
CVE-2026-0509
CVE-2026-23681
CVE-2026-23684
CVE-2026-23685
CVE-2026-23686
CVE-2026-23687
CVE-2026-23688
CVE-2026-23689
CVE-2026-24312
CVE-2026-24319
CVE-2026-24320
CVE-2026-24321
CVE-2026-24322
CVE-2026-24323
CVE-2026-24324
CVE-2026-24325
CVE-2026-24326
CVE-2026-24327
CVE-2026-24328
(Security NEXT - 2026/02/11 )
ツイート
PR
関連記事
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生

