Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, Commerce Cloud ve S/4HANA’daki kritik güvenlik açıklarını acil düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, Commerce Cloud ve S/4HANA’daki kritik güvenlik açıklarını acil düzeltti

Siber Güvenlik

SAP, Commerce Cloud ve S/4HANA’daki kritik güvenlik açıklarını acil düzeltti

teknomers
Son güncelleme: 12 Mayıs 2026 14:21
teknomers
Paylaş
Paylaş

Giriş

Mayıs 2026’da SAP, çeşitli ürünlerdeki 15 güvenlik açığını ele alan güncellemeler yayınladı; bunlar arasında Commerce Cloud ve S/4HANA’da bulunan iki kritik hata dikkat çekmektedir. Bu açıkların zamanında kapatılması, işletmelerin sistemlerinin güvenliğini sağlamak için hayati öneme sahiptir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

İlk kritik açık, CVE-2026-34263 koduyla takip edilmektedir. Bu açık, SAP Commerce Cloud’da kimlik doğrulama kontrol eksikliği nedeniyle, kimlik doğrulaması yapılmamış saldırganların, savunmasız sunucularda kod çalıştırmasına izin vermektedir. SAP, “Yanlış Spring Security yapılandırması nedeniyle, SAP Commerce Cloud, kimliği doğrulanmamış bir kullanıcının kötü niyetli yapılandırma yüklemesine ve kod enjekte etmesine olanak tanır, bu da sunucu tarafında rastgele kod yürütmeye yol açar ve uygulamanın Gizlilik, Bütünlük ve Erişilebilirlik açısından yüksek etkileri vardır,” açıklamasını yapmaktadır.

İkinci kritik açığı ise CVE-2026-34260 kodu ile izlenmektedir. Bu açık, düşük karmaşıklıkta SQL enjeksiyonu saldırıları gerçekleştiren temel yetkilere sahip saldırganların kötü niyetli SQL ifadeleri enjekte etmesine imkan tanımaktadır. SAP’a göre, “Uygulama, bu kötü niyetli kullanıcı girdisini doğrudan SQL sorgularına ekliyor ve daha sonra uygun bir doğrulama veya sanitizasyon yapılmadan temel veritabanına aktarıyor.” Başarılı bir şekilde istismar edildiğinde, bir saldırganın hassas veritabanı bilgilerine izinsiz erişim kazanabileceği ve uygulamayı çökertme riski taşıdığı belirtiliyor.

Etkilenen Sistemler

SAP’nin Mayıs 2026 güvenlik bülteni, ayrıca şu sorunlar için düzeltmeleri de içermektedir:

  • Yüksek Şiddette Bir Açık
  • 11 Orta Şiddette Açık (komut enjeksiyonu, izin eksiklikleri, siteler arası betik saldırısı – XSS, siteler arası istek sahtekarlığı – CSRF, hizmet engelleme)

CISA, son yıllarda 14 SAP güvenlik açığını Bilinen İstismar Edilmiş Açıklar kataloğuna ekledi; bunlar arasında, fidye yazılımı saldırılarında kullanılan iki açık da bulunuyor. Ek olarak, çok sayıda resmi SAP npm paketi, geliştiricilerin sistemlerinden kimlik bilgilerini ve doğrulama jetonlarını çalmak amacıyla gerçekleştirilen bir tedarik zinciri saldırısında tehlikeye atıldı.

Çözüm ve Korunma

SAP, bu güvenlik açıkları için uygun güncellemeleri kullanıcılara önermektedir. Kullanıcılara önerilen eylemler arasında:

  • Sistemlerinizi hemen güncelleyin ve önerilen yamaları uygulayın.
  • Portları kapatma veya sınırlama konusunda gerekli önlemleri alın.
  • Güvenlik yapılandırmalarını gözden geçirin ve ilgili güvenlik önlemlerini uygulayın.

Sonuç

Bu güvenlik açıkları, işletmelerin sistem bütünlüğünü tehdit etmektedir. SAP kullanıcıları, güncellemeleri derhal uygulamalı ve sistem konfigürasyonlarını gözden geçirmelidir. Ayrıca, güvenlik protokollerinin güçlendirilmesi ve olası açıkların izlenmesi, gelecekteki saldırılara karşı proaktif bir yaklaşım sağlayacaktır.

Supervive, League of Legends’taki tartışmalı Armory’i düzeltti, Prisma kazançlarını artırdı.
Gelişmiş Enjeksiyon Teknikleri ile Kripto Para Firmalarını Hedefleyen Parallax RAT
Karl Triebes, Ivanti’ye Ürün Sorumlusu Olarak Katıldı
Tecno Camon 40 Serisi, Android 18’e kadar işletim sistemi güncellemelerini almak için 5 yıllık güvenlik yamaları
HomeKit Güvenlik Açığı iPhone’ları Kullanılamaz Hale Getirebilir
ETİKETLENDİ:AcilAçıklarınıCloudCommercedüzelttigüvenlikKritikS4HANAdakiSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vajina Sağlığı İçin Kadınların Takıntılı Test Süreci Nedir?
Sonraki Makale PUBG Yeni Güncellemeyle Silahları Revize Ediyor, Üzerine Düşünmelisiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel, Wildcat Lake’i 8 çekirdeğe çıkarmayı planlıyor
Donanım
Yeni Yılda Veri Merkezlerine Bir Yıl Süreyle Yasak Geldi
Liste
Rust’ta Yeni Güncelleme ile Gelişmiş Karakter Modelleri Tanıtıldı
Oyun
Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?