🔥 この記事の詳細
2026-06-09 更新
A
今日中

SAPはNetWeaver、Commerce、Data Hubにおける深刻な脆弱性を修正する15件のセキュリティノート

脆弱性🌐 英語ソース
🖥️ 製品SAP
🔢 CVECVE-2026-44748CVE-2026-27671
📅 2026-06-09📰 securityweek
📌 一言でいうと
SAPはNetWeaver、Commerce、Data Hubにおける深刻な脆弱性を修正する15件のセキュリティノートを公開しました。特にCVE-2026-44748(CVSS 9.9)は、SAML認証のXML署名ラッピング問題により、攻撃者がなりすまして機密データへのアクセスやシステム妨害を行う可能性があります。また、CVE-2026-27671(CVSS 9.8)は、RFCプロトコルの不適切な検証によるメモリ破損の脆弱性です。
🏢影響範囲
SAP NetWeaver, Commerce, および Data Hub を利用している企業・組織
該当時の対応
速やかにSAPが提供する最新のセキュリティパッチを適用すること。CVE-2026-44748については、暫定的な回避策としてSAML認証を無効化することが検討されます。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SAP NetWeaver 等の深刻な脆弱性 (CVE-2026-44748, CVE-2026-27671) 対応について

お疲れさまです。SAP製品の脆弱性に関する情報共有です。

■ 概要
SAP NetWeaver, Commerce, Data Hubにおいて、CVSS 9.8および9.9の極めて深刻な脆弱性が報告されました。SAML認証の不備によるなりすましや、RFCプロトコルの検証不備によるメモリ破損が発生する可能性があります。

■ 影響範囲
- SAP NetWeaver AS ABAP / ABAP Platform
- SAP Commerce
- SAP Data Hub

■ 対応手順
1. SAP公式のセキュリティノートを確認し、該当する最新パッチを適用してください。
2. CVE-2026-44748への即時対応が困難な場合、暫定策としてSAML認証の無効化を検討してください。

■ 参考情報
- SAP Security Notes / Onapsis Analysis

対応優先度: 高
対応期限: 速やかに
Subject: [Urgent] SAP NetWeaver Critical Vulnerabilities (CVE-2026-44748, CVE-2026-27671)

Dear Team,

This is a technical alert regarding critical vulnerabilities identified in SAP products.

■ Overview
Critical flaws have been discovered in SAP NetWeaver, Commerce, and Data Hub. CVE-2026-44748 (CVSS 9.9) allows for XML Signature Wrapping in SAML authentication, potentially leading to unauthorized data access. CVE-2026-27671 (CVSS 9.8) involves memory corruption via improper RFC protocol validation.

■ Affected Scope
- SAP NetWeaver AS ABAP / ABAP Platform
- SAP Commerce
- SAP Data Hub

■ Remediation Steps
1. Review and apply the latest security notes provided by SAP.
2. As a temporary mitigation for CVE-2026-44748, consider disabling SAML authentication if patching is not immediately possible.

■ Reference
- SAP Security Notes / Onapsis Analysis

Priority: High
Deadline: Immediate