Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!

Siber Güvenlik

SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!

teknomers
Son güncelleme: 11 Kasım 2025 18:59
teknomers
Paylaş
Paylaş

## SAP’dan SQL Anywhere Monitor’a Önemli Güvenlik Güncellemeleri

SAP, Kasım ayı güvenlik güncellemeleri ile pek çok güvenlik açığını düzeltmiştir. Bunlar arasında, SQL Anywhere Monitor’un grafik arayüz içermeyen bir versiyonunda ve SAP Solution Manager platformunda kritik sorunlar yer almaktadır. Özellikle SQL Anywhere Monitor’daki güvenlik açığı, CVE-2025-42890 koduyla takip edilmektedir ve bu açık, sert kodlanmış kimlik bilgileri içermektedir.

### Sert Kodlanmış Kimlik Bilgileri Sorunu

CVE-2025-42890, 10.0 ile maksimum şiddet puanına sahip bir güvenlik açığıdır. Güvenlik açığının açıklaması, “SQL Anywhere Monitor (Non-GUI) kodu içerisinde kimlik bilgilerini içermektedir ve bu durum kaynakların veya işlevlerin istenmeyen kullanıcılara açılmasına, aynı zamanda kötü niyetli kullanıcıların rastgele kod çalıştırma olasılığına yol açmaktadır,” şeklindedir.

Sert kodlanmış kimlik bilgilerinin ele geçirilmesi, saldırganların yönetici fonksiyonlarına erişimine olanak tanıyabilir. SQL Anywhere Monitor, genellikle dağıtılmış veya uzaktan yönetilen veritabanları ile çalışan organizasyonlar tarafından kullanılan bir veritabanı izleme ve uyarı aracıdır. Non-GUI izleme bileşeni, sık sık insan gözetimi olmadan çalışan gözetime ihtiyaç duymayan cihazlarda devreye alınır.

### Diğer Kritik Güvenlik Sorunları

SAP’nin düzelttiği diğer kritik güvenlik açığı, CVE-2025-42887 koduyla bilinir ve SAP Solution Manager’ı hedef alır. Bu açık, 9.9 puan ile ciddi bir tehlike arz etmektedir. Güvenlik açıkları nedeniyle, “SAP Solution Manager, bir kimliği doğrulanmış saldırgana, uzaktan etkin bir işlev modülü çağrıldığında kötü niyetli kod ekleme izni vermektedir.”

Bunun sonucunda, saldırganlar sistem üzerinde tam kontrol sağlayarak, gizlilik, bütünlük ve sistemin kullanılabilirliği üzerinde yüksek etkiye yol açabilir. SAP Solution Manager, ERP, CRM ve analitik çözümleri içeren karmaşık ağları yöneten büyük kuruluşlar tarafından yararlanılan merkezi bir yönetim ve izleme platformudur.

### SAP’nin Eylem Çağrısı

SAP, kasım ayında yayımlanan güvenlik güncellemeleri çerçevesinde, yüksek şiddette başka bir açığı (CVE-2025-42940) ve 14 orta seviye açığı da düzeltmiştir. Ayrıca, geçen ay kısmen düzeltmiştin CVE-2025-42944, NetWeaver üzerindeki kritik bir açığı için güncellemeler yayınlamıştır.

SAP ürünleri, büyük kurumsal yapılarda yaygın olarak kullanılmakta ve kritik verilerin korunmasına emanet edilmektedir; bu nedenle, tehdit aktörleri için sıkça hedef haline gelmektedir. Önceki dönemlerde, SecurityBridge araştırmacıları tarafından SAP S/4HANA, Business One ve NetWeaver sistemlerinde etkili olan bir kritik kod enjeksiyon açığının aktif olarak istismar edildiği rapor edilmiştir.

### Kapanış

Henüz CVE-2025-42890 ve CVE-2025-42887 için aktif bir istismar tespit edilmemiştir. Ancak sistem yöneticileri, mevcut güncellemeleri mümkün olan en kısa sürede uygulamaları ve SAP’nin sağladığı koruma önerilerine uymaları konusunda bilgilendirilmiştir. Güvenlik açıklarından korunmak için SAP’nin sağlamış olduğu önlemler ve güncellemelerin takibi son derece önemlidir.

SAP’nin güvenlik açığı güncellemeleri, kullanıcıların sistemlerinin güvenliğini artırmak ve olası siber saldırılara karşı daha dayanıklı hale getirmek amacıyla kritik bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 2

Instagram, TikTok ihracatını engelleyen ses sorununu düzeltti
Siber Güvenlik Girişimlerinin Sermayeye Erişimi İçin Ne Anlama Geliyor?
Suudi Arabistan’ın Tuwaiq Akademisi Siber Güvenlik Bootcamp’ı Açtı
Dr. Active Directory ve Mr. Exposed Saldırı Yüzeyi: Bu Dövüşü Kim Kazanacak?
Ücretsiz Keşif ve Risk Azaltma Otomasyonu ile Yapay Zeka Uygulamalarındaki IP Sızıntılarıyla Mücadele
ETİKETLENDİ:AçığınıdüzelttihardcodedMonitordakiSAPşifreSQL
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GootLoader Geri Döndü: WordPress Sitelerinde Yeni Malware Hilesi!
Sonraki Makale Where Winds Meet Kodları: Kasım 2025’te Ücretsiz Ödüller Alın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?