SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
SAPは現地時間2026年3月10日、3月の月例セキュリティアドバイザリを公開した。「クリティカル(Critical)」とされるものも複数含まれる。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」に新規セキュリティアドバイザリ15件を公開し、脆弱性16件に対処したことを明らかにした。このうち2件については重要度が4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
具体的には、「SAP Quotation Management Insurance application」において、「Apache Log4j」に起因するコードインジェクションの脆弱性「CVE-2019-17571」に対処した。
一方「SAP NetWeaver Enterprise Portal Administration」では、信頼できないデータをデシリアライズする「CVE-2026-27685」が明らかとなった。
共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは「CVE-2019-17571」が「9.8」とされており、「CVE-2026-27685」が「9.1」で続いている。
(Security NEXT - 2026/03/11 )
ツイート
PR
関連記事
「Junos OS」などに脆弱性 - 運用スクリプトを許可する環境に影響
オムロン製UPSのWindows向け管理アプリに脆弱性 - 修正版が公開
エラー追跡ツール「Sentry」に脆弱性 - アカウント乗っ取りのおそれ
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「Cisco ISE」に複数の深刻な脆弱性 - 一部修正パッチを準備中
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も
「Cisco Webex」のSSO連携に深刻な脆弱性 - 証明書の更新を
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」

