Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP S/4HANA’da CVE-2025-42957 Açık Yüzeyde Kullanılıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP S/4HANA’da CVE-2025-42957 Açık Yüzeyde Kullanılıyor.

Siber Güvenlik

SAP S/4HANA’da CVE-2025-42957 Açık Yüzeyde Kullanılıyor.

teknomers
Son güncelleme: 5 Eylül 2025 14:44
teknomers
Paylaş
Paylaş

SAP S/4HANA’daki Kritik Güvenlik Açığı

SAP S/4HANA, Kurumsal Kaynak Planlama (ERP) yazılımları arasında önemli bir yere sahiptir. Ancak, son dönemde keşfedilen bir güvenlik açığı, bu yazılımın güvenliğini tehdit etmektedir. CVE-2025-42957 olarak adlandırılan bu açık, komut enjeksiyonu (command injection) türünde bir zafiyettir ve CVSS puanı 9.9 olarak değerlendirilmiştir, bu da onun kritik bir tehdit olduğunu göstermektedir.

Contents
  • SAP S/4HANA’daki Kritik Güvenlik Açığı
  • Açığın Detayları
  • Aktif İstismar ve Tehditler
  • Öneriler ve Önlemler
  • Güvenlik Açıklarının Önemi
  • Sonuç

Açığın Detayları

Bu güvenlik açığı, SAP S/4HANA kullanıcılarının kötü niyetli kişiler tarafından istismar edilmesine olanak tanımaktadır. NIST Ulusal Güvenlik Açığı Veritabanı’na (NVD) göre, bu açıklık, RFC (Uzaktan Fonksiyon Çağrısı) yoluyla erişilen fonksiyon modülünde bulunmaktadır. Bu zafiyet sayesinde, yetkili bir kullanıcının sistemde herhangi bir ABAP kodu enjekte etmesi mümkün hale gelmektedir. Bu durum, gerekli yetkilendirme kontrollerinin atlanmasına sebep olmaktadır.

Eğer bu zafiyet başarıyla istismar edilirse, SAP ortamının tamamen ele geçirilmesi muhtemeldir. Bu da sistemin gizlilik, bütünlük ve erişilebilirliğini tehdit altına sokmaktadır. Kötü niyetli kişiler, SAP veritabanını değiştirebilir, superuser hesapları oluşturabilir ve iş süreçlerini manipüle edebilir.

Aktif İstismar ve Tehditler

SecurityBridge Tehdit Araştırma Laboratuvarları, 4 Eylül 2025 tarihinde yayına sunduğu bir raporda, bu açığın aktif olarak istismar edildiği bilgisini verdi. Hem yerel hem de Özel Bulut sürümlerini etkileyen bu güvenlik açığı, düşük yetkiye sahip kullanıcıların bile sistemin tam olarak ele geçirilmesine olanak tanımaktadır. Yani, açık, kötü niyetli kişilerin minimum çaba ile SAP sistemini ele geçirmelerine olanak tanımaktadır.

Bu tür bir istismar sonucunda, verilerin çalınması, dolandırıcılık, casusluk gerçekleştirilmesi veya fidye yazılımlarının kurulması gibi sonuçlar ortaya çıkabilir. Henüz yaygın bir istismar durumu tespit edilmemiş olsa da, tehdit aktörlerinin bu zafiyeti kullanma bilgisine sahip olduğu belirtilmektedir. Ayrıca, yamanın tersine mühendislik yoluyla bir istismar oluşturulması oldukça kolaydır.

Öneriler ve Önlemler

Kuruluşların bu güvenlik açığını göz ardı etmemesi gerekmektedir. SAP, zafiyetin giderildiğine dair bir düzeltme yayımlamıştır ve kuruluşların bu yamaları en kısa sürede uygulamaları önem arz etmektedir. Ayrıca, logların izlenmesi, şüpheli RFC çağrıları veya yeni yönetici kullanıcılarının kontrol edilmesi önerilmektedir.

Ayrıca, SAP UCON (Uzaktan Fonksiyon Kontrolü) uygulamasının devreye alınması, RFC kullanımının kısıtlanmasına yardımcı olabilir. Yetkilendirme nesnelerine, özellikle S_DMIS aktivitesine erişimin gözden geçirilmesi ve kısıtlanması gerekmektedir.

Güvenlik Açıklarının Önemi

Bu tür güvenlik açıkları, sadece teknik değil, aynı zamanda finansal ve itibar kaybı gibi ciddi sonuçlar doğurabilir. Şirketler, böyle bir durumdan etkilenmemek için güvenlik ölçümlerini sıkı tutmalıdır. Kurumların veri güvenliği politikalarını gözden geçirmeleri, sistemlerine sürekli güncellemeler yapmaları ve çalışanlarının güvenlik bilincini artırmaları son derece önemlidir.

Sonuç

Sonuç olarak, SAP S/4HANA’daki bu kritik güvenlik açığı, birçok kuruluşu tehdit eden bir durum oluşturuyor. Alınacak önlemler ve geçilecek olan yamalar, kurumların güvenliğini artırmada önemli bir rol oynayacaktır. Her kuruluş, güvenlik açığına karşı proaktif bir yaklaşım sergileyerek, potansiyel tehditleri minimize etmelidir.

Güncel Siber Güvenlik Haberleri – 1

Ollama Yapay Zeka Çerçevesindeki Kritik Kusurlar DoS’a, Model Hırsızlığına ve Zehirlenmeye Sebep Olabilir
Güvenlik Açığı Önceliklendirme Sanatı
ABD, Fidye Yazılımı Ödemelerini Kesmek İçin 40 Ülkeden Oluşan İttifakın Liderliğini Yapıyor
Acil: Sağlık IT Çözümleri Sağlayıcısı ChipSoft Fidye Saldırısına Uğradı
İngiltere’den Acil Uyarı: Orta Doğu Çatışmasında İran Siber Saldırı Tehdidi
ETİKETLENDİ:AçıkComputer securityCVE202542957cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanılıyornetwork securityransomware malwareS4HANAdaSAPsoftware vulnerabilitythe hacker newsYüzeyde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Orson Welles’in kayıp filmi, eksik 43 dakikayı AI ile yeniden yapılandıracak.
Sonraki Makale Netflix’in “Müfettiş Zende” dizisi: Oyuncular, konusunu ve bilmeniz gerekenler.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?