Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, ABAP Çekirdeğindeki Kusur Dahil 4 SAP Hatasını Detaylandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, ABAP Çekirdeğindeki Kusur Dahil 4 SAP Hatasını Detaylandırıyor

GenelSiber Güvenlik

Araştırmacılar, ABAP Çekirdeğindeki Kusur Dahil 4 SAP Hatasını Detaylandırıyor

teknomers
Son güncelleme: 3 Temmuz 2023 14:46
teknomers
Paylaş
Paylaş



Contents
  • ABAP Çekirdeği Kusurlardan En Az Birinden Etkileniyor
  • Dört Böceğin Ayrıntıları

SAP’nin ABAP platformu teknolojisi için Uygulama Sunucusunda iş açısından kritik uygulamalar çalıştıran kuruluşlar, Trooper’ın bu hafta Almanya’da düzenlenen siber güvenlik konferansında sunulan teknik bir makalenin ayrıntılarını okumak ve dikkate almak isteyebilir.

Araştırma şirketi SEC Consult tarafından hazırlanan makale, SAP NetWeaver’ın tüm sürümlerinde ve sürümlerinde Uzak İşlev Çağrısı (RFC) iletişim arabiriminin sunucu tarafı uygulamasındaki dört kritik güvenlik açığı için teknik ayrıntılar ve kavram kanıtı (PoC) kodu sağlar. Uygulama Sunucusu ABAP ve ABAP platformu (AS ABAP).

ABAP Çekirdeği Kusurlardan En Az Birinden Etkileniyor

Güvenlik açıkları, saldırganlara etkilenen sistemlerde uzaktan rasgele kod yürütme, kritik verilere erişme, aynı ağdaki diğer SAP sistemlerine yanal olarak hareket etme ve diğer kötü amaçlı eylemleri gerçekleştirme yolu sağlar. Kusurlardan en az biri ABAP çekirdeğinde bulunuyor, bu da çok sayıda SAP ürününün etkilendiği anlamına geliyor.

SEC Consult, müşterilere sorunlar hakkında uyarıda bulunduğu bir notta, “Kimliği doğrulanmamış uzaktan saldırganlar, savunmasız uygulama sunucularının tam kontrolünü ele geçirmek için belirlenen sorunlardan yararlanabilir. Bu, verilerin gizliliğinin, bütünlüğünün ve kullanılabilirliğinin tamamen tehlikeye girmesine neden olabilir.” uyarıyı Dark Reading ile de paylaştı.

SEC Consult’daki araştırmacılar, son iki yılda SAP’nin güvenlik açıklarını keşfetti ve bildirdi. İlkini 2020’nin sonunda, sonuncusunu da bu yılın başlarında belirlediler. SAP, SEC Consult’un bunları şirkete bildirmesinden kısa bir süre sonra tanımlanan sorunların her biri için yamalar yayınladı. Buna rağmen SEC Consult, SAP’nin sorunları düzgün bir şekilde ele alması için yeterli zamana sahip olmasını sağlamak amacıyla kusurların teknik ayrıntılarını açıklamak için şimdiye kadar bekledi.

SEC Consult Güvenlik Açığı Laboratuvarı başkanı Johannes Greil, “Belirlenen güvenlik açıkları, ABAP çekirdeği etkilendiği için birçok farklı SAP ürününü etkiledi” diyor. “Bu nedenle, tüm bu ürünler için düzeltmeleri hafifletmek ve test etmek/doğrulamak için kapsamlı bir çalışma yapılması gerekiyordu.”

İle teknik detaylar ve artık mevcut olan kusurlar için kavram kanıtları (PoC’ler), tehdit aktörlerinin hedefli saldırılar düzenlemek için bilgileri olduğunu söylüyor. Dolayısıyla yamasız sistemler kuruluşlar için risk oluşturabilir. Greil, “Tavsiyemiz – daha önce yapılmadıysa – yamaları ve gerekli yapılandırma değişikliklerini, sorunlar kritik risk oluşturduğundan hemen uygulamaktır,” diyor. “Yüksek iş riski nedeniyle, birkaç ay önce Mart 2023’te birçok müşteriyi de bilgilendirdik ve onları yama yapmaya çağırdık.”

Dört Böceğin Ayrıntıları

SEC Consult’un sunduğu dört güvenlik açığı keşfedildi ve SAP’ye bildirildi CVE-2021-27610, CVE-2021-33677, CVE-2021-33684 ve CVE-2023-0014’tür.

CVE-2021-27610 AS ABAP’ta, saldırganların etkilenen sistemlerde ayrıcalıkları artırmasına izin veren bir kimlik doğrulama atlama güvenlik açığıdır. Güvenlik açığı, saldırganlara savunmasız bir sistemle kendi iletişimlerini kurma ve kullanıcı hesaplarını taklit etmek ve güvenilir bir kimlik talep etmek için sızan kimlik bilgilerini yeniden kullanma yolu sağlar. SEC Consult, başarılı bir sömürünün tam sistem uzlaşmasına yol açabileceğini söyledi.

SEC Danışmanlığı açıklandı CVE-2021-33677 AutoABAP/bgRFC Arayüzünde bir saldırganın kullanıcı hesaplarını uzaktan sıralamasına ve savunmasız hizmetin hedeflenen ana bilgisayarlara ve bağlantı noktalarına belirli istekleri yürütmesine olanak tanıyan bir bilgi ifşa güvenlik açığı olarak. CVE-2021-33684 bir saldırganın süreçleri uzaktan çökertmek, uzaktan kod yürütme elde etmek ve verileri bozmak için kullanabileceği bir bellek bozulması hatasıdır. CVE-2023-0014SEC Consult’un SAP’ye bildirdiği dört kusurdan en sonuncusu, SAP sistem ortamlarında yanal hareketi sağlayan bir tasarım sorunudur.

Greil, güvenlik açıklarının çoğunu kritik olarak tanımlıyor, özellikle bir araya geldiklerinde kolayca yanal harekete izin veren CVE-2023-0014 ve CVE-2021-27610. Greil, “2023’ten mevcut olan özellikle önemlidir, çünkü ek gerekli yapılandırma değişiklikleri nedeniyle yama yapmak için daha fazla çaba gerektirir,” diyor. SAP teknolojisi yığını ve adlandırma kuralları, olağan BT güvenlik protokollerinden farklı olduğu için, yanal saldırılar gerçekleştirmek ve saldırı zincirinden yararlanmak için biraz daha derin teknik SAP anlayışının gerekli olacağını belirtiyor. Greil, “Arabellek taşması da yüksek riskli çünkü kimlik doğrulamadan önce istismar edilebilir. Ancak uzaktan kod yürütmeyi doğrulamadık” diyor.

Güvenlik açıkları, SAP ERP Central Component (ECC), SAP S/4HANA, SAP Business Warehouse (BW), SAP Solution Manager (SolMan), SAP for Oil & Gas (IS Oil&Gas) dahil olmak üzere çok çeşitli iş açısından kritik SAP ürünlerinde mevcuttur. , SAP for Utilities (IS-U) ve SAP Tedarikçi İlişkileri Yönetimi (SRM).



siber-1

Uzak Evreni Ölçmenin Yeni Yolu
2023 Korku Gem Dredge henüz en düşük fiyata, ancak hızlı davranmanız gerekecek
Resmi olarak Shaq, Fortnite’a geliyor – işte bilmeniz gereken her şey
Tottenham – Nottm Forest canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Rusya’daki en popüler yabancı otomobilin güvenlik sorunları var: Kia, 100.000’den fazla Kia Rio otomobilini geri çağırıyor
ETİKETLENDİ:ABAPAraştırmacılarÇekirdeğindekidahilDetaylandırıyorhatasınıKusurSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon, Prime Day’den önce bu 58 inçlik Hisense 4K TV’de 250 $ indirim yaptı
Sonraki Makale VALORANT’ta Kingdom Credits Nasıl Alınır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?