SAP の深刻な脆弱性 CVE-2024-33006 などが FIX:2024年5月の Patch Day

CVE-2024-33006: Critical SAP Vulnerability Exposes Systems to Complete Takeover

2024/05/14 SecurityOnline — ドイツの大手企業ソフトウェア SAP は、2024年5月の SAP Patch Day の一環として、14件の新たなセキュリティ・ノートと、すでにリリースされている3件のノートに対して、アップデートをリリースすることを発表した。最も重要なセキュリティ・ノートは、SAP NetWeaver Application Server ABAP および ABAP Platform に存在する、深刻な脆弱性 CVE-2024-33006 (CVSS:9.6) に対処するものだ。この脆弱性の悪用に成功した未認証の攻撃者は、悪意のファイルをサーバにアップロードすることが可能となり、それに被害者がアクセスする際に、システムを危険にさらす可能性が生じる。

Continue reading “SAP の深刻な脆弱性 CVE-2024-33006 などが FIX:2024年5月の Patch Day”

SAP の6月定例セキュリティ・パッチ:NetWeaver の深刻な脆弱性などに対応

SAP Patches High-Severity NetWeaver Vulnerabilities

2022/06/15 SecurityWeek — 6月14日に SAPは、June 2022 Security Patch Day セキュリティ・アドバイザリを公開し、新規 10件/更新 2件の脆弱性に対応した。SAP のアドバイザリで、深刻度の高い Hot News に分類されたうち、最も深刻なものは 2018年4月のアドバイザリに対する更新であり、そこには SAP Business Client の Chrome ベース・ブラウザ向けに配信された更新も含まれる。

Continue reading “SAP の6月定例セキュリティ・パッチ:NetWeaver の深刻な脆弱性などに対応”