Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Birçok Firma Kurumsal Yazılım ve Ağ Cihazlarındaki Açıkları Kapatıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Birçok Firma Kurumsal Yazılım ve Ağ Cihazlarındaki Açıkları Kapatıyor

Siber Güvenlik

Acil: Birçok Firma Kurumsal Yazılım ve Ağ Cihazlarındaki Açıkları Kapatıyor

teknomers
Son güncelleme: 11 Mart 2026 16:07
teknomers
Paylaş
Paylaş

Bilgi Güvenliği Alanında Önemli Açıklar

SAP, etkilenen sistemlerde kötüye kullanılabilen iki kritik güvenlik açığını gidermek üzere güvenlik güncellemeleri yayınladı. Bu açıklar, yetkisiz kod çalıştırma ve sistem bütünlüğüne ciddi tehditler oluşturma potansiyeline sahiptir.

Contents
  • Bilgi Güvenliği Alanında Önemli Açıklar
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Aşağıda belirtilen güvenlik açıkları, SAP yazılımlarındaki zayıf noktaları kullanarak saldırganların sistemlere erişim sağlamasına olanak tanır:

  • CVE-2019-17571 (CVSS puanı: 9.8) – SAP Quotation Management Insurance uygulamasında (FS-QUO) bir kod enjeksiyonu açığı.
  • CVE-2026-27685 (CVSS puanı: 9.1) – SAP NetWeaver Enterprise Portal Administration’da güvenli olmayan bir deserialization açığı.

Onapsis tarafından yapılan açıklamalara göre, bu güvenlik açıkları, örneğin CVE-2019-17571 kullanılarak güncel olmayan bir Apache Log4j 1.2.17 sürümü üzerinden gerçekleştirilebilmektedir. Bu, yetkisiz bir saldırganın uzaktan rastgele kod çalıştırmasına olanak tanır ve uygulamanın gizlilik, bütünlük ve kullanılabilirliği üzerinde yüksek bir etkiye yol açar.

CVE-2026-27685 ise, yüklenen içeriklerin deserialization işlemi sırasında eksik veya yetersiz doğrulama nedeniyle oluşan bir açığı temsil eder. Bu açığın risk derecesi yüksek olsa da, saldırganın yüksek ayrıcalıklara sahip olmasının bu açığı CVSS 10 ile değerlendirilmesini engellediği ifade edilmektedir.

Etkilenen Sistemler

Bu açıkların yanı sıra, Microsoft ve Adobe gibi diğer büyük yazılım sağlayıcıları da birçok kritiklikte güvenlik açığı düzeltmeleri yayınladı. Örneğin, Microsoft toplamda 84 güvenlik açığını düzeltirken, Adobe 80 güvenlik açığı için yamalar sundu; bunlar arasında Adobe Commerce ve Magento Open Source üzerinde etki yaratan kritik zayıflıklar bulunmaktadır.

Ayrıca, Hewlett Packard Enterprise (HPE), AOS-CX anahtarlama cihazlarının web tabanlı yönetim arayüzündeki kritik bir açığı da içeriyor. Bu açığın etkisi, saldırganların kimlik doğrulama kontrollerini atlayarak yöneticinin parolasını sıfırlamalarına olanak tanıyan potansiyele sahip olmasıdır.

Çözüm ve Korunma

Güvenlik açıklarının etkilerinden korunmak için şu adımlar atılmalıdır:

  • Belirtilen güvenlik açıkları için yalnızca güvenilir kaynaklardan güncellemelerin uygulanması (CVE-2019-17571 ve CVE-2026-27685 için yamaların izlenmesi).
  • Açıkların etki alanındaki sistemlerin güncellemelerinin düzenli olarak kontrol edilmesi.
  • Diğer güvenlik yamanızı güncel tutarak ve yamaları uygulayarak genel siber güvenlik önlemlerinin artırılması.

Sonuç

Kullanıcıların ve sistem yöneticilerinin, belirtilen CVE kodlarıyla ilgili güvenlik yamalarını uygulamalarını önemle tavsiye ediyoruz. Ayrıca, port yönetimini sıkı tutarak, gereksiz açıkların kapatılması ve siber güvenlik politikalarının güncellenmesi gerekmektedir. Uygulamalarda güncellemelerin yapılması, sistemlerin güvenliğinin sağlanması açısından kritik bir öneme sahiptir.

Acil: Ivanti EPMM Zafiyeti ile Admin Erişimi Tehditi!
Yeni Araştırma, Kötü Amaçlı LNK Dosyalarının ve Arkasındaki Bilgisayar Korsanlarının Dünyasını Derinliyor
Yeni Amazon Ring Güvenlik Açığı Tüm Kamera Kayıtlarınızı Ortaya Çıkarmış Olabilir
Telefonunuza Kulakiçi, PC, Mac veya Google Asistan’da Nasıl Cevap Verilir?
IQOO 12 Yazılım Güncelleme Politikası Gözden Geçirilmiş; Artık 4 yıllık işletim sistemi ve 5 yıllık güvenlik güncellemeleri alacak
ETİKETLENDİ:AcilAçıklarıAğBirçokCihazlarındakifirmakapatıyorKurumsalYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Sanal Dolandırıcılığa Karşı Yeni Önlemler Alıyor!
Sonraki Makale En Hızlı Oyun İşlemcisi Tanıtıldı: Yeni Teknolojiler Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?