複数の SAP 製品に脆弱性

最終更新日: 2020/08/19

情報源

CISA Current Activity
SAP Releases August 2020 Security Updates
https://us-cert.cisa.gov/ncas/current-activity/2020/08/11/sap-releases-august-2020-security-updates

概要

複数の SAP 製品には、脆弱性があります。結果として、遠隔の第三者が当該製品を制御するなどの可能性があります。
対象となる製品およびバージョンは次のとおりです。
– SAP NetWeaver AS JAVA (LM Configuration Wizard) バージョン 7.30, 7.31, 7.40, 7.50

– SAP NetWeaver (Knowledge Management) バージョン 7.30, 7.31, 7.40, 7.50
– SAP Business Objects Business Intelligence Platform バージョン 4.2, 4.3
– SAP Banking Services (Generic Market Data) バージョン 400, 450, 500
– SAP NetWeaver (ABAP Server) and ABAP Platform バージョン 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755
– SAP NetWeaver AS JAVA ENGINEAPI バージョン 7.10
– SAP NetWeaver AS JAVA WSRM バージョン 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50
– SAP NetWeaver AS JAVA J2EE-FRMW バージョン 7.10, 7.11
– SAP Adaptive Server Enterprise バージョン 16.0
– SAP Data Intelligence バージョン 3
– SAPUI5 (UISAPUI5_JAVA) バージョン 7.50
– SAPUI5 (SAP_UI) バージョン 750, 751, 752, 753, 754, 755
– SAPUI5 (UI_700) バージョン 200
– SAP Commerce バージョン 6.7, 1808, 1811, 1905, 2005
– SAP ERP (HCM Travel Management) バージョン 600, 602, 603, 604, 605, 606, 607, 608
– SAP Business Objects Business Intelligence Platform (Central Management Console) バージョン 4.2, 4.3
– SAP S/4 HANA (Fiori UI for General Ledger Accounting) バージョン 103, 104

この問題は、該当する製品を SAP が提供する修正済みのバージョンに更新することで解決します。詳細は、SAP が提供する情報を参照してください。

関連文書 (英語)

SAP
SAP Security Patch Day – August 2020
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552603345

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2020-08-19」
https://www.jpcert.or.jp/wr/2020/wr203201.html