Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

SAP NetWeaver’da Kritik Güvenlik Açığı: 1,200’den Fazla Sistem Tehlikede

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP NetWeaver’da Kritik Güvenlik Açığı: 1,200’den Fazla Sistem Tehlikede

Genel

SAP NetWeaver’da Kritik Güvenlik Açığı: 1,200’den Fazla Sistem Tehlikede

teknomers
Son güncelleme: 29 Nisan 2025 20:08
teknomers
Paylaş
Paylaş

SAP NetWeaver Visual Composer’da 10/10 açık mı? Bu açık, kötü niyetli yazılımların yüklenmesine imkan tanıyor mu? Araştırmacılar, bu açığın ne kadar yaygın olduğunu iddia ediyor?

Contents
  • SAP NetWeaver Visual Composer’da 10/10 Açık
  • Açığın Kapsamı ve Riskler
  • Açığın Serkanı ve Çözüm Süreci
  • Fortune 500 Şirketleri Tehdit Altında
  • Kullanıcıların Alması Gereken Önlemler
  • Sonuç

SAP NetWeaver Visual Composer’da 10/10 Açık

SAP, NetWeaver Visual Composer’da bulunan bir açık hakkında 10/10 seviyesinde bir güvenlik zafiyetinin bulunduğunu açıkladı. Bu açık, sistemin Metadata Uploader bileşeninde yer alıyor. Metadata Uploader, kullanıcıların dış veri modellerini (metadata) içeri aktarabilmesi için kullanılan bir araçtır. Bu bileşen, doğru yetkilendirme ile korunmadığı için kötü niyetli aktörlerin zararlı yazılımlar yüklemesine olanak tanımaktadır.

Açığın Kapsamı ve Riskler

Araştırmacılar, dünya genelinde 1,200’den fazla SAP sisteminin bu açık nedeniyle risk altında olduğunu belirtmektedir. Bu durum, özellikle birçok Fortune 500 şirketinin de tehdit altında olduğunu göstermektedir. Uygulama hatalarının kötüye kullanılmasıyla, saldırganlar hedef aldıkları sunuculara web shell’leri yerleştirmeye çalıştılar. Bunun yanı sıra, SAP, kullanıcıların açığın istismarına karşı derhal güncelleme yapmalarını önermektedir.

Açığın Serkanı ve Çözüm Süreci

SAP, bu açığı tespit ettikten sonra ilk olarak bir geçici çözüm önerdi ve ardından Nisan ayı sonunda bir yamanın üzerinde çalıştı. Ancak, araştırmalar hâlâ geçerliliğini koruyor. Bazı siber güvenlik firmaları, bu açığın kötüye kullanıldığını ve birçok sunucunun tehlikeye girdiğini doğrulamıştır. Örneğin, Shadowserver Foundation, internet üzerinde 427 sunucunun açığa maruz kaldığını belirtirken, Onyphe ise bu sayıyı 1,284 olarak vermektedir.

Fortune 500 Şirketleri Tehdit Altında

Bu açığın hedef aldığı şirketlerin arasında 20’den fazla Fortune 500/Global 500 şirketi bulunmaktadır. Onyphe’nin CTO’su Patrice Auffret, bazı firmaların zaten tehlikeye girdiğini ifade ediyor. SAP, müşteri verileri ya da sistemleri ile ilgili herhangi bir saldırının gerçekleştiğine dair bir bilgi bulunmadığını belirtmiştir. Ancak bu açıklamalar, şirketlerin düzeltmesini yapması için yeterince uyarı niteliğindedir.

Kullanıcıların Alması Gereken Önlemler

SAP, kullanıcılarının bu açığı kapatmak amacıyla güncellemelerini bir an önce yapmalarını önermektedir. Güvenlik açıkları seyrine göre, bazı siber güvenlik çözümleri, kurumsal bilgi sistemlerini koruma amacıyla güncel durumlarını analiz etmekte ve gerekli tedbirleri almayı hedeflemektedir. Bu nedenle, SAP sistemlerini kullanan kurumların, siber güvenlik firmalarıyla iş birliği yaparak, açığın etkilerini en aza indirmesi kritik öneme sahiptir.

Sonuç

NetWeaver Visual Composer’daki açık, dünya genelinde birçok SAP instance’ını tehdit etmekte ve siber saldırganlara önemli fırsatlar sunmaktadır. SAP’nin cihazlarında güvenlik standartlarını artırmak ve kullanıcılarının sistemlerini korumak adına hızlı bir şekilde harekete geçmesi gerekmektedir. Kısaca, bu durum yalnızca teknik bir sorun değil, aynı zamanda kurumsal güvenlik politikalarını ve siber tehdit yönetimini derinlemesine etkileyen bir meseledir.

Güncel Teknoloji Haberleri – 1

Rakipleri arasında en güçlü motor, 5 C-NCAP güvenlik yıldızı, yüksek oranda yüksek mukavemetli çeliklerden oluşan gövde. Rusya için yeni Changan CS75 Plus hakkında ayrıntılar
Twitter Blue, iOS kullanıcıları için NFT profil resimlerini tanıttı
Yeni Deadlock aracı, gerçek oyuncu istatistiklerine dayalı meta yapılarını ortaya çıkarıyor
Rehber: Kuzu Kültü’nde Patronlar Nasıl Yeniden Doğulur
Zhurong gezgini, milyarlarca yıl önce Mars’ta olası bir sel baskınının kanıtını buldu
ETİKETLENDİ:1200denAçığıFazlagüvenlikKritikNetWeaverdapstrongSAPsistemTehlikedestrongp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Murat Şamil Şen, Gençlerbirliği Başkanlığına Adaylığını Açıkladı</strong></p>
Sonraki Makale <p><strong>New York’ta Alfred Hitchcock Yazı: Netflix’in 36 Film Gösterimi</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?