ベンダー: SAP
【要点】 ◎SAPは9月の月例更新で新規19件のアドバイザリを公開。Criticalは4件で、EPPのメモリ破損「CVE-2026-44756」はCVSS 10.0。利用者へ優先的なパッチ適用を求めた (Security NEXT)
【要点】 ◎SAPは2026年8月の月例更新で28件のアドバイザリを公開し、CVSS 10.0を含む4件のクリティカルな脆弱性について速やかな対策を呼び掛けた (Security NEXT)
【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/06/09 2026/05/07 CVE-2026-44748 NVD SAP_SE - 9.9(SAP_SE) CWE-347 デジタル署名の不適切な検証 - SAP Ne…
【要点】 ◎SAPは2026年6月の月例更新で15件の脆弱性に対応した。4件は「Critical」で、NetWeaverやCommerce Cloudなど主要製品の深刻な欠陥が修正された (Security NEXT)
【要点】 ◎SAPが月例更新で15件の脆弱性修正、クリティカル2件はCVSS9.6 (Security NEXT)
【要点】 ◎SAPは4月の月例更新で19件のセキュリティアドバイザリを公開し、クリティカルのSQLインジェクション脆弱性を含む複数の問題に対処した (Security NEXT)
【要点】 ◎ SAPは3月の月例アドバイザリで15件の新規情報を公開し16件の脆弱性へ対処した。うち2件はクリティカルで、Log4j起因の問題も含まれる (Security NEXT)
【要点】 ◎SAPが2月に26件公表。CVSS9.9含むクリティカル2件を修正 (Security NEXT)
【要点】 ◎SAPは2026年1月のパッチチューズデーで17件のセキュリティアドバイザリを公開し、SQLインジェクションなど4件をクリティカルと評価、早急な適用を求めた。 (Security NEXT)
【要点】 ◎SAPは12月の月例パッチで15件の脆弱性を修正。Solution ManagerやCommerce Cloudなどに影響する「クリティカル」3件を含み、NetWeaverなど高・中重要度の問題にも対応。早急な更新を呼びかけている。
【要約】 SAPは9月9日、月例セキュリティアドバイザリ25件を公開し、新規21件・更新4件の脆弱性情報を発表した。うち3件は「クリティカル」と評価され、特にSAP NetWeaverのデシリアライゼーション脆弱性「CVE-2025-42944」はCVSS 10.0と深刻。「CVE-2025-42…
【ニュース】 ◆SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性 (Security NEXT, 2025/08/14) https://www.security-next.com/173356
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/24 2025/03/27 CVE-2025-31324 NVD SAP 9.8(NVD)!0.0(SAP SE) CWE-434 CWE-434 2025/04/29 SAP NetWeaver Visual Composer メタデータアップローダー 【ニュース】 …
【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/24 2025/03/27 CVE-2025-31324 NVD SAP 9.8(NVD)10.0(SAP SE) CWE-434 危険なタイプのファイルの無制限アップロード 2025/04/29 SAP NetWeaver Visual Composer メ…
【ニュース】 ◆SAP、セキュリティアドバイザリ14件を公開 - 「クリティカル」も (Security NEXT, 2025/01/16) https://www.security-next.com/166191 【関連まとめ記事】◆全体まとめ ◆アプリケーション (まとめ) ◆SAP (まとめ) https://vul.hatenadiary.com/…