Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortinet, Ivanti ve SAP: Acil Yamanması Gereken Kritik Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortinet, Ivanti ve SAP: Acil Yamanması Gereken Kritik Güvenlik Açıkları

Siber Güvenlik

Fortinet, Ivanti ve SAP: Acil Yamanması Gereken Kritik Güvenlik Açıkları

teknomers
Son güncelleme: 10 Aralık 2025 08:39
teknomers
Paylaş
Paylaş

10 Aralık 2025Ravie LakshmananGüvenlik Açığı / Uç Nokta Güvenliği

Fortinet, Ivanti ve SAP Kritikal Güvenlik Açıkları İçin Acil Yamanlar Yayınladı

Son günlerde, Fortinet, Ivanti ve SAP gibi büyük teknoloji şirketleri, ürünlerinde tespit edilen ciddi güvenlik açıklarını kapatmak üzere acil yamalar yayımladı. Bu açıklar, düzgün bir şekilde exploit edilirse, kimlik doğrulama atlaması ve kod yürütme gibi son derece tehlikeli sonuçlar doğurabilir.

Contents
  • Fortinet, Ivanti ve SAP Kritikal Güvenlik Açıkları İçin Acil Yamanlar Yayınladı
    • Fortinet’in Kritik Açıkları
    • Ivanti’nin Endpoint Manager Açığı
    • SAP’nin Üç Kritikal Açığı
  • Kullanıcıların Yapması Gerekenler

Fortinet’in Kritik Açıkları

Fortinet, FortiOS, FortiWeb, FortiProxy ve FortiSwitchManager gibi ürünlerinde iki önemli güvenlik açığı tespit etti. Bu açıklar CVE-2025-59718 ve CVE-2025-59719 olarak adlandırılıyor ve CVSS puanları 9.8 olarak değerlendiriliyor. Fortinet, bu açıkların, bir saldırganın sahte bir SAML mesajı aracılığıyla FortiCloud SSO giriş kimlik doğrulamasını atlatmasına olanak tanıdığını bildirdi.

Şirket, FortiCloud SSO giriş özelliğinin varsayılan ayarlarda etkin olmadığını ve sadece yöneticinin cihazı FortiCare’e kaydetmesi durumunda aktif hale geleceğini belirtti. Bu nedenle, kullanıcıların bu özelliği devre dışı bırakmaları şiddetle önerilmektedir.

Ivanti’nin Endpoint Manager Açığı

Ivanti, Endpoint Manager (EPM) ürünü için dört güvenlik açığını kapatan güncellemeler yayınladı. Bu açıkların en kritik olanı CVE-2025-10573 kimlik numarasına sahip ve CVSS puanı 9.6. Bu açık, uzaktan kimlik doğrulama gerektirmeden, kötü niyetli bir saldırganın yöneticinin oturumunu kontrol etmesine olanak tanıyor.

Bu açık, Ivanti EPM uygulamasının belirli sürümlerinde, bir saldırganın sahte yönetilen uç noktalar ekleyerek yönetici panelinde zararlı JavaScript çalıştırmasına sebep olabiliyor. Ivanti, bu açığın sadece kullanıcı etkileşimi ile exploit edilebileceğini ve şu ana kadar herhangi bir saldırının gerçekleşmediğini belirtiyor.

SAP’nin Üç Kritikal Açığı

Son olarak, SAP, Aralık 2025 güvenlik güncellemelerini yayımladı ve toplamda 14 güvenlik açığını düzeltti. Bu açıklar arasındaki üçü kritik seviye olarak sınıflandırılıyor:

  • CVE-2025-42880 (CVSS puanı: 9.9) – SAP Solution Manager’da bir kod enjekte etme açığı
  • CVE-2025-55754 (CVSS puanı: 9.6) – SAP Commerce Cloud’daki Apache Tomcat içinde birden fazla açık
  • CVE-2025-42928 (CVSS puanı: 9.1) – SAP jConnect SDK tümünde bir deserialization açığı

Bu açıkların tespiti, Boston merkezli SAP güvenlik platformu Onapsis tarafından gerçekleştirilmiştir. Uzmanlar, özellikle SAP Solution Manager’ın merkezi rolü nedeniyle bu güncellemelerin bir an evvel uygulanması gerektiğinin altını çiziyor.

Kullanıcıların Yapması Gerekenler

Fortinet, Ivanti ve SAP yazılımlarındaki güvenlik açıklarının sıkça kötü amaçlı kişiler tarafından exploit edilmesi, kullanıcıların maddi ve itibar kaybı yaşamasına yol açabilir. Bu nedenle, kullanıcıların belirtilen yamaları bir an önce uygulamaları önem arz etmektedir. Güvenlik açıklarını temizlemek ve sistemin güvenliğini sağlamak için, her iki şirketin de önerdiği güncellemeleri aktif olarak takip etmek ve devreye almak kritik öneme sahiptir.

Güvenlik durumu her geçen gün daha da önemli hale geliyor ve bu tür açıkların hızlı bir şekilde kapatılması, hem bireysel kullanıcılar hem de kurumlar için hayati bir gereklilik haline gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

OVHcloud, MikroTik Yönlendiricileri Kullanarak Rekor 840 Milyon PPS DDoS Saldırısıyla Karşı Karşıya Kaldı
Yeni UnRAR Güvenlik Açığı Saldırganların Zimbra Web Posta Sunucularını Hack Etmesine İzin Verebilir
SideCopy, Hindistan Devlet Kurumlarını Hedef Alan Saldırılarda WinRAR Kusurundan Yararlanıyor
CISO’lar Altyapı Yasasından Kaynaklanan Fonlarla Ne Alınacağını Planlıyor
Eviniz veya Ofisiniz İçin Mutlaka Satın Alınması Gereken Hava Temizleyiciler
ETİKETLENDİ:AcilAçıklarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFortinetGerekengüvenlikhacker newshacking newshow to hackinformation securityIvantiKritiknetwork securityransomware malwareSAPsoftware vulnerabilitythe hacker newsYamanması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation 2025: Oyun Saati İstatistiklerinizi Keşfedin!
Sonraki Makale Google Photos: Yeni Video Düzenleme Özellikleriyle Tanışın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
2026’da Jüpiter ve Venüs Kesişimi İki Parlak Gezegeni Gözlemleyin!
Bilim
Gears of War: E-Day PS5’e Gelmeyecek!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?