Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Hackerlar, SAP RCE Hatası CVE-2025-31324’ü Kullanarak Golang Tabanlı SuperShell Geliştiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Hackerlar, SAP RCE Hatası CVE-2025-31324’ü Kullanarak Golang Tabanlı SuperShell Geliştiriyor

Siber Güvenlik

Çinli Hackerlar, SAP RCE Hatası CVE-2025-31324’ü Kullanarak Golang Tabanlı SuperShell Geliştiriyor

teknomers
Son güncelleme: 9 Mayıs 2025 08:32
teknomers
Paylaş
Paylaş

SAP NetWeaver’deki Zafiyet Nedir?
Chaya_004 Neden Önemlidir?
Uzaktan Kod Yürütme (RCE) Nedir?
Bu Zafiyetin Etkileri Nelerdir?
Kendinizi Nasıl Korumalısınız?

Contents
  • SAP NetWeaver’deki Zafiyet Nedir?
  • Chaya_004 Neden Önemlidir?
  • Uzaktan Kod Yürütme (RCE) Nedir?
  • Bu Zafiyetin Etkileri Nelerdir?
  • Kendinizi Nasıl Korumalısınız?

SAP NetWeaver’deki Zafiyet Nedir?

SAP NetWeaver, iş süreçlerini kolaylaştırmak ve veri akışını optimize etmek amacıyla kullanılan önemli bir platformdur. Ancak, CVE-2025-31324 olarak bilinen bir zafiyet, uzaktan kod yürütmeye (RCE) olanak tanıyan ciddi bir güvenlik açığı olarak tespit edilmiştir. Bu açık sayesinde saldırganlar, ilgili /developmentserver/metadatauploader uç noktası üzerinden web shell yükleyerek çeşitli kötü niyetli etkinlikler gerçekleştirebilirler. Zafiyetin CVSS puanı 10.0 olarak belirlenmiştir ki bu, onu son derece kritik hale getirmektedir.

Chaya_004 Neden Önemlidir?

Chaya_004, bu zafiyeti kullanan bilinmeyen bir tehdit aktörünün adı olarak anılmaktadır. Forescout Vedere Labs tarafından yapılan bir araştırmada, bu grubun, SAP sistemlerini hedef alarak zafiyetten faydalandığı tespit edilmiştir. Çeşitli endüstrilerde, enerji, medya, petrol ve gaz, ilaç gibi sektörlerde birçok SAP sisteminin saldırıya uğradığı kaydedilmiştir. Chaya_004, saldırılarını hızlı bir şekilde yayarak, zafiyetten yararlanmak için bir dizi kötü amaçlı araç kullanmıştır.

Uzaktan Kod Yürütme (RCE) Nedir?

Uzaktan kod yürütme (RCE), bir saldırganın hedef sistemde istem dışı kod çalıştırmasına olanak tanıyan bir zafiyettir. Bu tür bir saldırı, saldırganların uzaktan belirli komutlar çalıştırarak sistem üzerinde kontrol sağlamasına imkan tanır. RCE, genellikle kritik altyapılara yönelik olarak kullanıldığında büyük zararlar verebilir. Örneğin, kötü niyetli kişiler bu yöntemi kullanarak hassas verilere erişebilir veya sistemleri etkisiz hale getirebilir.

Bu Zafiyetin Etkileri Nelerdir?

CVE-2025-31324 zafiyeti, yalnızca belirli bir sistemin güvenliğini tehlikeye atmakla kalmaz; aynı zamanda çeşitli sektörlerde büyük ölçekte etkilere yol açar. Onapsis‘in raporuna göre, dünya genelinde yüzlerce SAP sistemi bu açık nedeniyle zarar görmüştür. Saldırıların çok çeşitli alanları kapsadığı göz önüne alındığında, bu durum, veri ihlalleri, mali kayıplar ve güvenilirlik kaybı gibi birçok kötü sonuca yol açabilir. Özellikle hükümet ve büyük işletmelerin hedef alınması, bu zafiyetin ciddiyetini daha da artırmaktadır.

Kendinizi Nasıl Korumalısınız?

Bu ciddi zafiyet karşısında önlem almak oldukça önemlidir. Kullanıcıların saldırılara karşı kendilerini korumak için alması gereken bazı önlemler şunlardır:

  • Patcher Kullanmak: Zafiyetle ilgili güncellemelerin ve yamaların en kısa sürede uygulanması gerekmektedir. Mevcut sistemlerin güncellenmesi, savunma mekanizmasını güçlendirecektir.
  • Erişimi Kısıtlamak: /developmentserver/metadatauploader uç noktasına erişimin kısıtlanması, saldırı riski taşıyan alanları daraltır.
  • Görsel Composer Servisini Kapatmak: Kullanılmadığı takdirde bu hizmetin devre dışı bırakılması, potansiyel saldırı yüzeyini azaltacaktır.
  • Şüpheli Faaliyetleri İzlemek: Sistem üzerindeki şüpheli etkinlikler, proaktif bir şekilde izlenmelidir. Bu, olası saldırıların daha erken tespit edilmesine olanak tanır.

Bu zafiyet ile ilgili olarak gerekli önlemler alınmadığı takdirde, siber saldırılar daha yaygın hale gelebilir ve daha karmaşık tehdit aktörleri ortaya çıkabilir. Zafiyetin farkında olmak ve etkili savunma mekanizmalarını hayata geçirmek, kurumların siber güvenliğini artıracaktır.

Güncel Siber Güvenlik Haberleri – 1

DinodasRAT’ın Linux Sürümü Birçok Ülkedeki Siber Saldırılarda Tespit Edildi
Microsoft Edge Hatası, Saldırganların Kötü Amaçlı Uzantıları Sessizce Yüklemesine İzin Vermiş Olabilir
AB, yanıltıcı mavi onay rozetleri nedeniyle X’e 140 milyon $ ceza kesti!
Geliştiriciler Güvenlik Profesyonellerini Nasıl Çılgınlaştırıyor?
ClickUp, ekipler için rol tabanlı yapay zeka özellikleri ekler
ETİKETLENDİ:ÇinliComputer securityCVE202531324ücyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgeliştiriyorGolanghacker newsHackerlarhacking newsHatasıhow to hackinformation securityKullanaraknetwork securityransomware malwareRCESAPsoftware vulnerabilitySuperShelltabanlıthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple ve Google İşbirliği Tehdit Altında mı?
Sonraki Makale Ali Koç Canlı Yayında Duyurdu: Fenerbahçe’nin Transfer Hedefi Olan 4 Yıldız Futbolcu Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?