SAP セキュリティパッチデー 2025 年 8 月
このページでは、SAP 製品で発見された脆弱性を改善するセキュリティノートに関する情報を共有しています。SAP は、Support Portal にアクセスし SAP ランドスケープを保護するために優先的にパッチを適用することを強くお奨めします。
2025 年 8 月 12 日に、SAP セキュリティパッチデーに 15 の新しいセキュリティノートがリリースされました。さらに、以前にリリースされたセキュリティノートに対する 4 つの更新がありました。
Note# | Title | Priority | CVSS |
|---|---|---|---|
[CVE-2025-42957] Code Injection vulnerability in SAP S/4HANA (Private Cloud or On-Premise) Product - SAP S/4HANA (Private Cloud or On-Premise) | Critical | ||
[CVE-2025-42950] Code Injection Vulnerability in SAP Landscape Transformation (Analysis Platform) Product - SAP Landscape Transformation (Analysis Platform) | Critical | ||
Update to Security Note released on April 2025 Patch Day: [CVE-2025-27429] Code Injection Vulnerability in SAP S/4HANA (Private Cloud or On-Premise) Product – SAP S/4HANA (Private Cloud or On-Premise) | Critical | ||
[CVE-2025-42951] Broken Authorization in SAP Business One (SLD) Product - SAP Business One (SLD) | High | ||
[CVE-2025-42976] Multiple vulnerabilities in SAP NetWeaver Application Server ABAP (BIC Document) Additional CVE - CVE-2025-42975 Product - SAP NetWeaver Application Server ABAP (BIC Document) | High | ||
[CVE-2025-42946] Directory Traversal vulnerability in SAP S/4HANA (Bank Communication Management) Product - SAP S/4HANA (Bank Communication Management) | Medium | ||
[CVE-2025-42945] HTML Injection vulnerability in SAP NetWeaver Application Server ABAP Product - SAP NetWeaver Application Server ABAP | Medium | ||
[CVE-2025-42942] Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver Application Server for ABAP Product - SAP NetWeaver Application Server for ABAP | Medium | ||
[CVE-2025-42948] Cross-Site Scripting (XSS) vulnerability in SAP NetWeaver ABAP Platform Product - SAP NetWeaver ABAP Platform | Medium | ||
Update to Security Note released on January 2025 Patch Day: [CVE-2025-0059] Information Disclosure vulnerability in SAP NetWeaver Application Server ABAP (applications based on SAP GUI for HTML) | Medium | ||
[CVE-2025-42936] Missing Authorization check in SAP NetWeaver Application Server for ABAP Product - SAP NetWeaver Application Server for ABAP | Medium | ||
Update to Security Note released on March 2025 Patch Day: [CVE-2025-23194] Missing Authentication check in SAP NetWeaver Enterprise Portal (OBN component) | Medium | ||
[CVE-2025-42949] Missing Authorization check in ABAP Platform Product - ABAP Platform | Medium | ||
[CVE-2025-42943] Information Disclosure in SAP GUI for Windows Product - SAP GUI for Windows | Medium | ||
[CVE-2025-42934] CRLF Injection vulnerability in SAP S/4HANA (Supplier invoice) Product - SAP S/4HANA (Supplier invoice) | Medium | ||
Update to Security Note released on April 2025 Patch Day: [CVE-2025-31331] Authorization Bypass vulnerability in SAP NetWeaver Product – SAP NetWeaver | Medium | ||
[CVE-2025-42935] Information Disclosure vulnerability in SAP NetWeaver AS for ABAP and ABAP Platform(Internet Communication Manager) Product - SAP NetWeaver AS for ABAP and ABAP Platform(Internet Communication Manager) | Medium | ||
[CVE-2025-42955] Missing authorization check in SAP Cloud Connector Product - SAP Cloud Connector | Low | ||
[CVE-2025-42941] Reverse Tabnabbing vulnerability in SAP Fiori (Launchpad) Product - SAP Fiori (Launchpad) | Low |
今月のセキュリティパッチを提供してきたセキュリティ研究者や調査会社の詳細については、こちらをご覧ください。
SAP は、信頼できる製品とクラウドサービスの提供に尽力しています。安全な運用とデータの完全性を確保するには、安全な設定が不可欠です。そのため、SAP ポートフォリオに最適なセキュリティを設定できるように、この文書に統合されたセキュリティ推奨事項が文書化されています。
過去のアーカイブブログは、こちらからご覧いただけます。
このページに関するコメントまたはフィードバックがある場合は secure@sap.com 宛にご連絡ください。(お問い合わせは英語でお願いいたします。)