Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, Üç Kritik Açığı Kapatıyor: Hızla Güncelleyin!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, Üç Kritik Açığı Kapatıyor: Hızla Güncelleyin!

Siber Güvenlik

SAP, Üç Kritik Açığı Kapatıyor: Hızla Güncelleyin!

teknomers
Son güncelleme: 10 Aralık 2025 01:47
teknomers
Paylaş
Paylaş

Contents
  • SAP Güvenlik Güncellemeleri: Üç Kritik Açık ve Sorumluluk
    • En Kritik Açık: CVE-2025-42880
      • SAP Solution Manager Nedir?
    • İkinci Önemli Açık: CVE-2025-55754
    • Üçüncü Kritik Açık: CVE-2025-42928
    • Diğer Güvenlik Sorunları
    • Sonuç ve Öneriler

SAP Güvenlik Güncellemeleri: Üç Kritik Açık ve Sorumluluk

Bu ayın güvenlik güncellemeleriyle, SAP, ürünlerinde tespit edilen toplam 14 açığı ele aldı. Üçü kritik düzeyde olmak üzere, bu açıklar siber güvenlik alanında ciddi tehditler oluşturuyor. Kurumlar, SAP’nin bu güncellemelerini hızlı bir şekilde uygulamakla yükümlü.

En Kritik Açık: CVE-2025-42880

SAP’nin en ciddi açığı, CVE-2025-42880 koduyla biliniyor ve CVSS puanı 9.9 olarak değerlendiriliyor. Bu açık, SAP Solution Manager ST 720’yi etkileyen bir kod enjeksiyonu problemi olarak tanımlanıyor. Açık, kötü niyetli bir saldırganın yetkili bir kullanıcı olarak sisteme kötü amaçlı kod eklemesi için fırsat sunuyor. Bu durum, saldırganın sistem üzerinde tam kontrol elde etmesine ve dolayısıyla sistemin gizlilik, bütünlük ve kullanılabilirliği üzerinde yüksek etkiler yaratmasına neden olabiliyor.

SAP Solution Manager Nedir?

SAP Solution Manager, işletmelerin sistem yönetimi, teknik yapılandırma, olay ve hizmet masası, belgeler merkezi ve test yönetimi gibi işlevleri yerine getirdiği merkezi bir platformdur. Kurumların bu platformu kullanarak sistemlerini izleyebilmesi, yönlendirebilmesi ve yönetebilmesi büyük önem taşımaktadır.

İkinci Önemli Açık: CVE-2025-55754

SAP’nin düzeltme yaptığı bir diğer kritik sorun ise CVE-2025-55754 kodu ile izlenen ve CVSS puanı 9.6 olan Apache Tomcat ile ilgili açıklar. Bu açık, SAP Commerce Cloud bileşenlerinde, özellikle HY_COM 2205, COM_CLOUD 2211 ve COM_CLOUD 2211-JDK21 versiyonlarında tespit edildi. SAP Commerce Cloud, büyük ölçekli çevrimiçi mağazaları destekleyen kurumsal düzeyde bir e-ticaret platformudur. Ürün katalogları, fiyatlandırma, tanıtımlar ve müşteri hesapları gibi pek çok işlevi yönetmektedir.

Üçüncü Kritik Açık: CVE-2025-42928

Son olarak, bu ay düzeltmeleri yapılan üçüncü kritik güvenlik açığı ise CVE-2025-42928 koduyla biliniyor ve CVSS puanı 9.1 olarak değerlendirilmiştir. Bu açık, SAP jConnect üzerinde bir serileştirme açığıdır. Bu tür bir açık, belirli koşullar altında yüksek yetkiye sahip bir kullanıcının, özenle hazırlanmış girdi ile hedefte uzaktan kod çalıştırabilmesine imkân tanır. SAP jConnect, geliştiricilerin ve veritabanı yöneticilerinin Java uygulamalarını SAP ASE ve SAP SQL Anywhere veritabanlarına bağlamalarına olanak sağlar.

Diğer Güvenlik Sorunları

SAP’nin Aralık 2025 güvenlik bülteni, yüksek şiddette beş açık ve orta şiddette altı sorun daha içermektedir. Bu sorunlar arasında bellek bozulması, eksik kimlik doğrulama ve yetkilendirme kontrolleri ile çapraz site betikleme (XSS) gibi tehditler bulunuyor.

Sonuç ve Öneriler

SAP’nin çözümleri, kurumsal ortamların derinlerine gömülü olup, hassas ve yüksek değerli iş yüklerini yönetmektedir. Bu nedenle, saldırganlar için cazip bir hedef haline gelmektedir. Geçtiğimiz yıl, SecurityBridge araştırmacıları, SAP S/4HANA, Business One ve NetWeaver konuşlandırmalarını etkileyen bir kod enjeksiyonu açığını (CVE-2025-42957) kullanan saldırıları gözlemledi. SAP, mevcut 14 açığı da aktif olarak kötüye kullanıldığını belirtmemiştir; fakat yöneticilerin bu güncellemeleri gecikmeksizin uygulaması kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Kritik: Google, 2026’da Saldırılarda Kullanılan Dördüncü Chrome Açığını Kapatıyor
Kritik: Google Drive’da Ransomware Tespiti Artık Varsayılan Olarak Aktif!
Jeeves’e Veda: Ask.com Kapılarını Kapatıyor
Netskope, Veri Koruma Yeteneklerini Uç Nokta Cihazlarına ve Özel Uygulamalara Genişletiyor
LockBit Fidye Yazılımı ABD Şirketlerinden 91 Milyon Dolar Zorla Aldı
ETİKETLENDİ:AçığıgüncelleyinHızlakapatıyorKritikSAPÜç
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AirPods Pro 3, tatil öncesi en düşük fiyata geri döndü!
Sonraki Makale Fal, AI Yıldızı: 140 Milyon Dolarla 4.5 Milyar Değere Ulaştı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?