NetWeaver

SAP、深刻度「最高」のカーネル脆弱性「OVERPASS」について警告 News

SAP、深刻度「最高」のカーネル脆弱性「OVERPASS」について警告

SAPは、2026年9月のセキュリティアップデートにおいて、複数の製品にまたがる20件の脆弱性に対処しました。これには、SAPカーネルコードに存在する、深刻度が最高レベルに相当するメモリ破損の脆弱性も含まれています。 CVE-2026-44...
News

SAP、NetWeaverおよびCommerce Cloudの重大な脆弱性について警告

SAPは、2026年7月のセキュリティアップデートの一環として、複数の製品にまたがる16件の脆弱性に対処しました。これには、NetWeaver、Commerce Cloud、およびAppRouterにおける3件の重大な脆弱性が含まれます。 ...
SAP、NetWeaverおよびCommerce Cloudの重大な脆弱性を修正 News

SAP、NetWeaverおよびCommerce Cloudの重大な脆弱性を修正

SAPは、2026年6月のセキュリティパッチパッケージの一環として、15件の脆弱性に対する修正プログラムをリリースしました。これには、SAP NetWeaverおよびSAP Commerce Cloudに影響を与える重大な深刻度の脆弱性が4...
ランサムウェア集団がSAP NetWeaverの攻撃に参加 News

ランサムウェア集団がSAP NetWeaverの攻撃に参加

ランサムウェア集団が現在進行中の SAP NetWeaver 攻撃に加わっており、脆弱なサーバー上でリモート・コードの実行を可能にする最大限の脆弱性を悪用している。 SAPは4月24日、このNetWeaver Visual Composer...
SAP、最近の攻撃で悪用された2つ目のゼロデイ欠陥にパッチを適用 News

SAP、最近の攻撃で悪用された2つ目のゼロデイ欠陥にパッチを適用

SAP は、SAP NetWeaver サーバーを標的とした最近の攻撃で悪用された 2 つ目の脆弱性をゼロデイとして対処するパッチをリリースした。 同社は5月12日(月)、このセキュリティ上の欠陥(CVE-2025-42999)に対するセキ...
SAP NetWeaverサーバーを狙った攻撃の背後に中国のハッカー News

SAP NetWeaverサーバーを狙った攻撃の背後に中国のハッカー

Forescout Vedere Labs のセキュリティ研究者は、SAP NetWeaver のインスタンスに影響を与える最大深刻度の脆弱性を狙った現在進行中の攻撃を中国の脅威行為者と関連付けました。 SAPは4月24日、SAP NetW...
1,200台以上のSAP NetWeaverサーバーに、積極的に悪用される欠陥の脆弱性 News

1,200台以上のSAP NetWeaverサーバーに、積極的に悪用される欠陥の脆弱性

インターネット上に公開されている1,200以上のSAP NetWeaverインスタンスに、攻撃者がサーバーを乗っ取ることを可能にする、アクティブに悪用される最大深刻度の認証なしファイルアップロードの脆弱性が存在します。 SAP NetWea...
SAP、NetWeaverアプリケーション・サーバーの重大な脆弱性を修正 News

SAP、NetWeaverアプリケーション・サーバーの重大な脆弱性を修正

SAPは、NetWeaverウェブ・アプリケーション・サーバーに影響し、特権の昇格や制限された情報へのアクセスに悪用される可能性のある2つの重大な脆弱性を修正した。 また、1月のセキュリティパッチデーの一環として、SAPは他の製品にもアップ...