Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP yamanmış ikinci sıfırıncı gün açığı, son saldırılarda kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP yamanmış ikinci sıfırıncı gün açığı, son saldırılarda kullanıldı.

Siber Güvenlik

SAP yamanmış ikinci sıfırıncı gün açığı, son saldırılarda kullanıldı.

teknomers
Son güncelleme: 14 Mayıs 2025 00:09
teknomers
Paylaş
Paylaş

SAP’da Yeni Bir Güvenlik Açığı: CVE-2025-42999

SAP, SAP NetWeaver sunucularını hedef alan son saldırılarda istismar edilen ikinci bir güvenlik açığı için yamanlar yayınladı. Bu açık, CVE-2025-42999 olarak adlandırılmakta ve 12 Mayıs Pazartesi günü güvenlik güncellemeleri ile birlikte ortaya çıktı. SAP, bu açığın, başka bir kimlik doğrulaması gerektirmeyen dosya yükleme açığına dair yapılan araştırmalar sırasında keşfedildiğini belirtti. Bu açığın CVE-2025-31324 kodu ile takip edildiği ve Nisan ayında düzeltildiği bildirilmektedir.

Contents
  • SAP’da Yeni Bir Güvenlik Açığı: CVE-2025-42999
  • Saldırıların Kaynağı: Tehdit Aktörlerinin Faaliyetleri
  • Yeni Açığın Saldırılarda Kullanımı
  • Öneriler ve Güvenlik Önlemleri

SAP sözcüsü, "SAP, SAP NetWeaver Visual Composer’daki güvenlik açıklarını fark ediyor ve bunlarla ilgileniyor," dedi. Müşterilerin bu yamaları yüklemesi gerektiğini vurguladı. Daha fazla bilgi için SAP’nin Güvenlik Notları’nın buradan erişilebileceği belirtildi: 3594142 & 3604119.

Saldırıların Kaynağı: Tehdit Aktörlerinin Faaliyetleri

ReliaQuest, CVE-2025-31324 koduyla takip edilen açığın kullanımına dair Nisan ayında saldırıları tespit etti. Bu süreçte tehdit aktörleri, kullanıcıların sistemlerine izinsiz dosya yüklemeleri aracılığıyla erişim sağladı. Elde ettikleri yetkiyle JSP web shell’lerini kamu dizinlerine yüklediler ve Brute Ratel kırmızı takım aracını kullandılar. Hedeflenen sistemlerin tamamen yamanmış olması, saldırganların bir sıfır-gün açığını kullandığını gösteriyor.

Güvenlik firmaları watchTowr ve Onapsis de bu kötü niyetli faaliyetleri doğruladı. Bu firmalar, yamanmamış açıkları olan sistemlerde saldırganların web shell arka kapıları yüklediğini gözlemlediler. Forescout’un Vedere Labs ekibi, bu saldırılardan bazılarının takip ettikleri Çin kökenli tehdit aktörü Chaya_004 ile bağlantılı olduğunu ortaya koydu.

Onyphe CTO’su Patrice Auffret, Nisan ayının sonlarında BleepingComputer’a verdiği röportajda, "20 kadar Fortune 500/Global 500 şirketinin etkilenme riski bulunuyor ve bunlar arasında birçok komprova durumu var," şeklinde bir açıklama yaptı. Bu süreçte, internette 1,284 süper açık sistemin bulunduğunu ve bunlardan 474’ünün zaten etkilenmiş olduğunu ekledi.

Shadowserver Foundation, artık internette 2040’tan fazla SAP NetWeaver sunucusunun açık olduğunu ve bu sunucuların saldırılara karşı savunmasız olduğunu takip ediyor.

Yeni Açığın Saldırılarda Kullanımı

SAP, CVE-2025-42999 açığının doğrudan kullanıldığını doğrulamasa da Onapsis CTO’su Juan Pablo Perez-Etchegoyen, tehdit aktörlerinin her iki açığı da kullanarak saldırılar düzenlediğini belirtti. "Mart 2025’te gözlemlediğimiz saldırılar, aslında Ocak 2025’te başlayan temel kanıtlarla başlamıştı," dedi. CVE-2025-31324 koduyla listelenen kimlik doğrulaması eksikliği ile CVE-2025-42999 kodlu güvensiz deseralizasyon açıklarının bu saldırılarda beraber kullanıldığını ifade etti.

Perez-Etchegoyen, "Bu kombinasyon, saldırganların sistemde herhangi bir yetki olmaksızın uzaktan rastgele komutlar çalıştırmalarına izin verdi," diyerek açıkların kapsayıcı etkilerine dikkat çekti. Bu tür durumlar, yalnızca VisualComposerUser rolüne sahip kullanıcılar tarafından istismar edilebilen bir deseralizasyon açığı bırakmaktadır.

Öneriler ve Güvenlik Önlemleri

SAP yöneticilerinin derhal NetWeaver örneklerini yama yapmaları ve mümkünse Visual Composer hizmetini devre dışı bırakmaları önerilmektedir. Ayrıca, metadata yükleme hizmetlerine erişimi kısıtlamaları ve sunucularında şüpheli faaliyetleri izlemeleri gerekmektedir. Bu tür açıkların sıklıkla kötü niyetli siber aktörler için bir saldırı vektörü olduğunu ve federal kuruluşlar için önemli riskler taşıdığını hatırlatan CISA, CVE-2025-31324 açığını Bilinen İstismar Edilen Açıklar Kataloğu’na ekleyerek 20 Mayıs’a kadar federal ajansların sistemlerini güvence altına almasını talep etmiştir.

Sonuç olarak, SAP NetWeaver sunucularında meydana gelen bu güvenlik açıkları, şirketlerin siber güvenlik stratejilerini gözden geçirmeleri gerektiğini göstermektedir. Müşterilerin bu tür güncellemeleri takip ederek sistem güvenliklerini artırmaları elzemdir.

Güncel Siber Güvenlik Haberleri – 2

Google, Tehlikeli Bankacılık Kötü Amaçlı Yazılımını Play Store’dan Kaldırıyor
Acil: Discord Ses ve Video Görüşmelerde Uçtan Uca Şifreleme Getirdi
Altyapı Güvenlik Mühendisi, Safkan İngilizler Arasında Tek Boynuzlu Attır
En Son Xbox Donanım Yazılımı Güncellemesi, Bazı Baldur’s Gate 3 Xbox Çökmelerini ve Oyuncuların Veri Kaybını Gidermeli
Flashpoint, Riske Dayalı Güvenlik Aldı
ETİKETLENDİ:AçığıgünİkinciKullanıldıSaldırılardaSAPsıfırıncısonyamanmış
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bütçe kesintileri, BM’nin mevcut biçiminin sonunu getirebilir mi?
Sonraki Makale Artemis III ana aşaması termal koruma kaplaması aldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?