🔥 この記事の詳細
2026-07-20 更新
C
月内に

SAP製品の複数のコンポーネントにおいて、機密データの漏洩、セキュリティポリシーの回避、リモートコード実行(RCE)、SQLインジェクションなどの脆弱性

脆弱性🌐 英語ソース
🖥️ 製品SAP
📅 2026-07-20📰 cert_fr
📌 一言でいうと
SAP製品の複数のコンポーネントにおいて、機密データの漏洩、セキュリティポリシーの回避、リモートコード実行(RCE)、SQLインジェクションなどの脆弱性が報告されました。影響を受ける製品には、Change and Transport System Attach Tool、Commerce Cloud、CRM (WebClient UI)、Fiori (launchpad) などが含まれます。SAPはこれらの脆弱性を修正するためのセキュリティパッチをリリースしています。
🔍該当判定
  • SAP Commerce Cloud (バージョン HY_COM 2205, COM_CLOUD 2211/2211-JDK21) を利用している
  • SAP CRM の WebClient UI (バージョン S4FND 104, 105, 106) を利用している
  • SAP Fiori launchpad (バージョン SAP_UI 754〜758, 816) を利用している
  • SAP Change and Transport System Attach Tool (ctsattach) のバージョン CTS_UPLOAD_CLT 1 を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるSAP製品のバージョンを確認し、SAPが提供する最新のセキュリティパッチを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SAP製品の複数脆弱性への対応について

お疲れさまです。SAP製品における複数の脆弱性に関する情報共有です。

■ 概要
SAPの複数の製品において、リモートコード実行 (RCE)、SQLインジェクション、機密データの漏洩などの深刻な脆弱性が確認されました。攻撃者がこれらを悪用した場合、システム権限の奪取やデータの不正操作が行われる可能性があります。

■ 影響範囲
- Change and Transport System Attach Tool (ctsattach) version CTS_UPLOAD_CLT 1
- Commerce Cloud versions HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
- CRM (WebClient UI) versions S4FND 104, 105, 106
- Fiori (launchpad) versions SAP_UI 754, 755, 756, 757, 758, 816

■ 対応手順
1. 自社で利用しているSAP製品のバージョンが上記対象に含まれているか確認してください。
2. SAP公式のセキュリティノートを確認し、最新のセキュリティパッチを適用してください。

■ 参考情報
- SAP Security Bulletin (July 2026)
- CERT-FR (CERTFR-2026-AVI-0877)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Addressing Multiple Vulnerabilities in SAP Products

Dear IT Administration Team,

This is a notification regarding multiple vulnerabilities identified in several SAP products.

■ Overview
Several vulnerabilities have been discovered in SAP components that could lead to Remote Code Execution (RCE), SQL Injection, and unauthorized access to confidential data. If exploited, these could allow an attacker to compromise system integrity and steal sensitive information.

■ Affected Scope
- Change and Transport System Attach Tool (ctsattach) version CTS_UPLOAD_CLT 1
- Commerce Cloud versions HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
- CRM (WebClient UI) versions S4FND 104, 105, 106
- Fiori (launchpad) versions SAP_UI 754, 755, 756, 757, 758, 816

■ Mitigation Steps
1. Verify if the SAP product versions currently in use match the affected versions listed above.
2. Apply the latest security patches provided by SAP as per the official security notes.

■ Reference
- SAP Security Bulletin (July 2026)
- CERT-FR (CERTFR-2026-AVI-0877)

Priority: High
Deadline: Immediate