Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, Commerce Cloud ve S/4HANA’daki kritik güvenlik açıklarını acil düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, Commerce Cloud ve S/4HANA’daki kritik güvenlik açıklarını acil düzeltti

Siber Güvenlik

SAP, Commerce Cloud ve S/4HANA’daki kritik güvenlik açıklarını acil düzeltti

teknomers
Son güncelleme: 12 Mayıs 2026 14:21
teknomers
Paylaş
Paylaş

Giriş

Mayıs 2026’da SAP, çeşitli ürünlerdeki 15 güvenlik açığını ele alan güncellemeler yayınladı; bunlar arasında Commerce Cloud ve S/4HANA’da bulunan iki kritik hata dikkat çekmektedir. Bu açıkların zamanında kapatılması, işletmelerin sistemlerinin güvenliğini sağlamak için hayati öneme sahiptir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

İlk kritik açık, CVE-2026-34263 koduyla takip edilmektedir. Bu açık, SAP Commerce Cloud’da kimlik doğrulama kontrol eksikliği nedeniyle, kimlik doğrulaması yapılmamış saldırganların, savunmasız sunucularda kod çalıştırmasına izin vermektedir. SAP, “Yanlış Spring Security yapılandırması nedeniyle, SAP Commerce Cloud, kimliği doğrulanmamış bir kullanıcının kötü niyetli yapılandırma yüklemesine ve kod enjekte etmesine olanak tanır, bu da sunucu tarafında rastgele kod yürütmeye yol açar ve uygulamanın Gizlilik, Bütünlük ve Erişilebilirlik açısından yüksek etkileri vardır,” açıklamasını yapmaktadır.

İkinci kritik açığı ise CVE-2026-34260 kodu ile izlenmektedir. Bu açık, düşük karmaşıklıkta SQL enjeksiyonu saldırıları gerçekleştiren temel yetkilere sahip saldırganların kötü niyetli SQL ifadeleri enjekte etmesine imkan tanımaktadır. SAP’a göre, “Uygulama, bu kötü niyetli kullanıcı girdisini doğrudan SQL sorgularına ekliyor ve daha sonra uygun bir doğrulama veya sanitizasyon yapılmadan temel veritabanına aktarıyor.” Başarılı bir şekilde istismar edildiğinde, bir saldırganın hassas veritabanı bilgilerine izinsiz erişim kazanabileceği ve uygulamayı çökertme riski taşıdığı belirtiliyor.

Etkilenen Sistemler

SAP’nin Mayıs 2026 güvenlik bülteni, ayrıca şu sorunlar için düzeltmeleri de içermektedir:

  • Yüksek Şiddette Bir Açık
  • 11 Orta Şiddette Açık (komut enjeksiyonu, izin eksiklikleri, siteler arası betik saldırısı – XSS, siteler arası istek sahtekarlığı – CSRF, hizmet engelleme)

CISA, son yıllarda 14 SAP güvenlik açığını Bilinen İstismar Edilmiş Açıklar kataloğuna ekledi; bunlar arasında, fidye yazılımı saldırılarında kullanılan iki açık da bulunuyor. Ek olarak, çok sayıda resmi SAP npm paketi, geliştiricilerin sistemlerinden kimlik bilgilerini ve doğrulama jetonlarını çalmak amacıyla gerçekleştirilen bir tedarik zinciri saldırısında tehlikeye atıldı.

Çözüm ve Korunma

SAP, bu güvenlik açıkları için uygun güncellemeleri kullanıcılara önermektedir. Kullanıcılara önerilen eylemler arasında:

  • Sistemlerinizi hemen güncelleyin ve önerilen yamaları uygulayın.
  • Portları kapatma veya sınırlama konusunda gerekli önlemleri alın.
  • Güvenlik yapılandırmalarını gözden geçirin ve ilgili güvenlik önlemlerini uygulayın.

Sonuç

Bu güvenlik açıkları, işletmelerin sistem bütünlüğünü tehdit etmektedir. SAP kullanıcıları, güncellemeleri derhal uygulamalı ve sistem konfigürasyonlarını gözden geçirmelidir. Ayrıca, güvenlik protokollerinin güçlendirilmesi ve olası açıkların izlenmesi, gelecekteki saldırılara karşı proaktif bir yaklaşım sağlayacaktır.

Romanya Hastanelerindeki Fidye Yazılımı Dalgası Sağlık Hizmetleri Uygulamasına Bağlı
Güvenlik açığını 10 yıldan fazla bir süredir biliyorlardı: Otomobil üreticilerinin ihmali nedeniyle, anahtarsız girişli yeni araba hırsızlıklarının sayısı artıyor
GiveWP WordPress Eklentisi Güvenlik Açığı 100.000’den Fazla Web Sitesini Tehlikeye Atıyor
Eski Amazon Çalışanı 2019 Capital One Veri İhlalinde Suçlu Bulundu
Microsoft, 2 Aktif Suistimal Dahil 103 Kusur İçin Ekim 2023 Yamasını Yayınladı
ETİKETLENDİ:AcilAçıklarınıCloudCommercedüzelttigüvenlikKritikS4HANAdakiSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vajina Sağlığı İçin Kadınların Takıntılı Test Süreci Nedir?
Sonraki Makale PUBG Yeni Güncellemeyle Silahları Revize Ediyor, Üzerine Düşünmelisiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
Pandaria Macerası Sona Ererken Orgrimmar Kuşatması Azeroth’ta Başlıyor
Oyun
E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?