つみかさね

CVE-2026-44747

Critical(9.9)

SAP NetWeaver AS ABAPのメモリ破壊 CVE-2026-44747:影響範囲と対応方法

公開日: 2026-07-30データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
NetWeaver Application Server ABAPSAPSAP Note 3747367記載の該当バージョン

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1対象システムのSAPカーネル/サポートパッケージレベルを確認する
  2. 2SAP Note 3747367 に従いパッチを適用する
  3. 3適用までは認証済みユーザの権限とアクセス経路を最小化する

影響対象

SAP NetWeaver AS ABAP 利用者

対応不要な人

  • SAP NetWeaver AS ABAP を使用していない
  • 既にSAP Note 3747367 のパッチを適用済み

補足

  • -認証済み攻撃者からの悪用で高い影響が生じます
CVESAPNetWeaverABAPメモリ破壊

30秒で判断

  • 対応すべき人: SAP NetWeaver Application Server ABAP を運用している組織
  • 対応不要な人: SAP NetWeaver AS ABAP を利用していない環境
  • 確認方法: 対象システムのSAPカーネル/サポートパッケージレベルを確認し、SAP Note 3747367 の適用状況を照合する

概要

SAP NetWeaver Application Server ABAP に、メモリ管理の論理エラーに起因するメモリ破壊の脆弱性が存在します。認証済みの攻撃者がこの問題を悪用すると、データの不正な参照・改ざん、あるいはシステムの停止を引き起こす可能性があり、機密性・完全性・可用性のいずれにも高い影響が及びます。

基幹業務を支えるSAPプラットフォームの中核コンポーネントであり、認証済みユーザからの悪用で高い影響が生じるため、優先度の高い修正対象です。2026年7月のSAP Security Patch Dayで対応されています。

CVSSベクトル

指標
CVSSスコア9.9
深刻度Critical
CWECWE-787(境界外書き込み)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル低(認証済み)

影響を受けるソフトウェア

製品ベンダー影響バージョン
NetWeaver Application Server ABAPSAPSAP Note 3747367 記載の該当バージョン

修正バージョンと回避策

  • 2026年7月のSAP Security Patch Day(SAP Note 3747367)に従い、該当パッチを適用してください。
  • パッチ適用までは、認証済みユーザの権限とアクセス経路を必要最小限に絞ることを推奨します。

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。