Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik SAP S/4HANA açığı artık saldırılarda kullanılmaya başlandı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik SAP S/4HANA açığı artık saldırılarda kullanılmaya başlandı.

Siber Güvenlik

Kritik SAP S/4HANA açığı artık saldırılarda kullanılmaya başlandı.

teknomers
Son güncelleme: 5 Eylül 2025 16:50
teknomers
Paylaş
Paylaş

SAP S/4HANA’daki Kritik Güvenlik Açığı: CVE-2025-42957

Son dönemlerde, SAP S/4HANA üzerinde bulunan kritik bir güvenlik açığı, sistemlere yönelik saldırıları artırdı. CVE-2025-42957 olarak takip edilen bu açık, ABAP kodu enjeksiyonuna izin veren bir sorundur. Özellikle RFC üzerinden erişilebilen fonksiyon modüllerinde yer almaktadır. Bu durum, düşük ayrıcalıklara sahip kullanıcıların, yetkilendirmeyi atlayarak zararlı kodları sisteme enjekte etmesine olanak tanımaktadır. Yapılan araştırmalar, bu açığın, siber saldırganlar tarafından kötü niyetli olarak kullanıldığını göstermektedir.

Contents
  • SAP S/4HANA’daki Kritik Güvenlik Açığı: CVE-2025-42957
  • Açığın Kritik Değeri ve Etkileri
  • Saldırının Kapsamı ve Riskler
  • Güvenlik Güncellemeleri ve Önlemler
  • Sonuç Olarak

Açığın Kritik Değeri ve Etkileri

SAP, bu açığı 11 Ağustos 2025 tarihinde düzeltmiş ve CVSS puanı olarak 9.9 vererek kritik seviyede değerlendirmiştir. Ancak, birçok sistem henüz güncellemeleri uygulamadığı için saldırganlar, bu açığı istismar etmeye devam etmektedir. SecurityBridge tarafından yapılan bir rapora göre, CVE-2025-42957, şu anda aktif olarak, ancak sınırlı ölçekte, kötüye kullanılmaktadır.

Güvenlik firması, bu açığı tespit edip 27 Haziran 2025 tarihinde SAP’ye bildirerek sorumlu bir şekilde raporlamıştır. Hatta, bir yamanın geliştirilmesine yardımcı olmuşlardır. Ancak, etkilenen bileşenlerin açıklığı ve düzeltmelerin tersine mühendislik ile kolayca analiz edilebilmesi, yetenekli tehdit aktörlerinin açığı bulmasını kolaylaştırmıştır.

Saldırının Kapsamı ve Riskler

SecurityBridge’in raporuna göre, geniş kapsamlı bir istismar rapor edilmemiş olsa da, bu açığın gerçekte kötüye kullanıldığını doğrulamışlardır. Bu durum, saldırganların açığı nasıl kullanacaklarını bildiklerini ve yamanmamış SAP sistemlerinin tehlikede olduğunu göstermektedir.

CVE-2025-42957 istismarı sonucunda oluşabilecek olasılıklar arasında:

  • Veri hırsızlığı
  • Veri manipülasyonu
  • Kod enjeksiyonu
  • Ayrıcalık artırma (arka kapı hesapları oluşturarak)
  • Kimlik bilgisi hırsızlığı
  • Operasyonel kesinti (kötü amaçlı yazılımlar, fidye yazılımları gibi)

Söz konusu açık, SAP sunucularında sistem komutları çalıştırmak için istismar edilebilmektedir. SecurityBridge, bu açığın nasıl istismar edileceğini gösteren bir video da hazırlamıştır.

Güvenlik Güncellemeleri ve Önlemler

SAP yöneticilerinin, Ağustos 2025’te çıkan patch güncellemelerini bir an önce uygulamaları gerekmektedir. Etkilenen ürünler ve sürümleri aşağıdaki gibidir:

  • S/4HANA (Özel Bulut veya Yerel), S4CORE versiyonları 102, 103, 104, 105, 106, 107, 108
  • Payslaşım Dönüşümü (Analiz Platformu), DMIS versiyonları 2011_1_700, 2011_1_710, 2011_1_730, 2011_1_731, 2011_1_752, 2020
  • Business One (SLD), B1_ON_HANA 10.0 ve SAP-M-BO 10.0 versiyonu
  • NetWeaver Uygulama Sunucusu ABAP (BIC Belgesi), S4COREOP 104, 105, 106, 107, 108, SEM-BW 600, 602, 603, 604, 605, 634, 736, 746, 747, 748 versiyonları

SAP müşterilerine daha fazla bilgi veren bir bülten mevcut olup, yalnızca hesap sahibi olan müşteriler tarafından görüntülenebilir.

Sonuç Olarak

CVE-2025-42957 açığının istismar edilmesi, ciddi riskler doğurmakta ve SAP işletmelerinin güvenliğini tehdit etmektedir. Sistem yöneticileri, gerekli güncellemeleri acil olarak yapmadıkları takdirde, veri kaybı ve siber saldırılara maruz kalma riskini artıracaklardır. Güvenliğin sağlanabilmesi için, işletmelerin güvenlik açıklarını takip etmeleri ve gerekli iyileştirmeleri zamanında yapmaları şarttır. Unutulmamalıdır ki, her geçen dakika sistemlerimize yeni bir tehdit eklenmektedir.

Güncel Siber Güvenlik Haberleri – 2

2026: Makine Hızında Güvenlik Devrimi İçin Hazır Mı?
Linux Foundation Europe, OpenWallet Foundation’ın Kurulduğunu Duyurdu
Android için Chrome artık gizli oturumunuzu kilitlemenize izin veriyor
TheMoon Kötü Amaçlı Yazılım, Kiralık Kötü Amaçlı Botnet ile Yeniden Yükseliyor
Microsoft, Windows 11’de Donanıma Sıfır Güven Getiriyor
ETİKETLENDİ:AçığıArtıkbaşlandıKritikkullanılmayaS4HANASaldırılardaSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2K, 2026’nın başlarında üniversite basketbolu oyunu ve sürprizler sunacak.
Sonraki Makale Columbia, öğrenci gerginliklerini azaltmak için yapay zeka kullanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?