TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ベンダー: SAP

新着順 人気順

SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」

【要点】 ◎SAPは9月の月例更新で新規19件のアドバイザリを公開。Criticalは4件で、EPPのメモリ破損「CVE-2026-44756」はCVSS 10.0。利用者へ優先的なパッチ適用を求めた (Security NEXT)

SAP、月例セキュリティ更新を公開 - 「クリティカル」4件

【要点】 ◎SAPは2026年8月の月例更新で28件のアドバイザリを公開し、CVSS 10.0を含む4件のクリティカルな脆弱性について速やかな対策を呼び掛けた (Security NEXT)

CVE-2026-44748 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/09 2026/05/07 CVE-2026-44748 NVD SAP_SE - 9.9(SAP_SE) CWE-347 デジタル署名の不適切な検証 - SAP Ne…

SAP、月例アドバイザリを公開 - 「クリティカル」が4件

【要点】 ◎SAPは2026年6月の月例更新で15件の脆弱性に対応した。4件は「Critical」で、NetWeaverやCommerce Cloudなど主要製品の深刻な欠陥が修正された (Security NEXT)

SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」

【要点】 ◎SAPが月例更新で15件の脆弱性修正、クリティカル2件はCVSS9.6 (Security NEXT)

SAP、月例セキュリティアドバイザリ19件を公開 - 「クリティカル」も

【要点】 ◎SAPは4月の月例更新で19件のセキュリティアドバイザリを公開し、クリティカルのSQLインジェクション脆弱性を含む複数の問題に対処した (Security NEXT)

SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も

【要点】 ◎ SAPは3月の月例アドバイザリで15件の新規情報を公開し16件の脆弱性へ対処した。うち2件はクリティカルで、Log4j起因の問題も含まれる (Security NEXT)

SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も

【要点】 ◎SAPが2月に26件公表。CVSS9.9含むクリティカル2件を修正 (Security NEXT)

SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」

【要点】 ◎SAPは2026年1月のパッチチューズデーで17件のセキュリティアドバイザリを公開し、SQLインジェクションなど4件をクリティカルと評価、早急な適用を求めた。 (Security NEXT)

SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も

【要点】 ◎SAPは12月の月例パッチで15件の脆弱性を修正。Solution ManagerやCommerce Cloudなどに影響する「クリティカル」3件を含み、NetWeaverなど高・中重要度の問題にも対応。早急な更新を呼びかけている。

SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も

【要約】 SAPは9月9日、月例セキュリティアドバイザリ25件を公開し、新規21件・更新4件の脆弱性情報を発表した。うち3件は「クリティカル」と評価され、特にSAP NetWeaverのデシリアライゼーション脆弱性「CVE-2025-42944」はCVSS 10.0と深刻。「CVE-2025-42…

SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性

【ニュース】 ◆SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性 (Security NEXT, 2025/08/14) https://www.security-next.com/173356

CVE-2025-31324 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/24 2025/03/27 CVE-2025-31324 NVD SAP 9.8(NVD)!0.0(SAP SE) CWE-434 CWE-434 2025/04/29 SAP NetWeaver Visual Composer メタデータアップローダー 【ニュース】 …

SAP NetWeaverに最大深刻度の脆弱性発見 – Webシェルを通じた不正アクセスの危険性

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/24 2025/03/27 CVE-2025-31324 NVD SAP 9.8(NVD)10.0(SAP SE) CWE-434 危険なタイプのファイルの無制限アップロード 2025/04/29 SAP NetWeaver Visual Composer メ…

SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も

【ニュース】 ◆SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も (Security NEXT, 2025/01/16) https://www.security-next.com/166191 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆SAP (まとめ) https://vul.hatenadiary.com/…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022