Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, kritik NetWeaver hataları için yamanı yayınladı; S/4HANA’daki sorunlar da düzeltiyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, kritik NetWeaver hataları için yamanı yayınladı; S/4HANA’daki sorunlar da düzeltiyor.

Siber Güvenlik

SAP, kritik NetWeaver hataları için yamanı yayınladı; S/4HANA’daki sorunlar da düzeltiyor.

teknomers
Son güncelleme: 10 Eylül 2025 06:07
teknomers
Paylaş
Paylaş

Güvenlik Açıkları ve SAP Güncellemeleri

Son günlerde SAP, pek çok güvenlik açığını gidermek adına önemli güncellemeler yayınladı. Bu güvenlik açıkları, özellikle SAP NetWeaver üzerinde kritik boyutta tehditler oluşturmakta. Yapılan incelemeler sonucunda, bu güncellemelerin ardından gelen duyurular, hem kullanıcılar hem de işletmeler için büyük bir önem taşıyor.

Contents
  • Güvenlik Açıkları ve SAP Güncellemeleri
  • Kritik Güvenlik Açıkları
  • Diğer Güvenlik Açıkları
  • Güncellemelerin Önemi
  • Sonuç ve Tavsiyeler

Güncellenen güvenlik açıkları arasında üç adet kritik zafiyet bulunuyor. Bu zafiyetler arasından en tehlikelisi, kullanıcılardan kimlik doğrulaması istemeden kötü amaçlı bir yükleme yapılmasına olanak tanıyor. Aşağıda, bu zafiyetlerle ilgili detaylar verilmiştir:

Kritik Güvenlik Açıkları

  1. CVE-2025-42944 (CVSS puanı: 10.0)
    Bu açık, SAP NetWeaver üzerindeki bir deserialization zafiyeti ile ilgilidir. Bir kimliği doğrulanmamış saldırgan, açık bir port aracılığıyla kötü amaçlı bir yük göndererek işletim sistemi komutlarını çalıştırabilir. Onapsis, bu tür bir exploitin uygulamanın tam anlamıyla ele geçirilmesine yol açabileceğini bildirmektedir. Kullanıcıların geçici bir çözüm olarak, ICM (Internet Communication Manager) seviyesinde P4 port filtrasyonu yapmaları önerilmektedir.

  2. CVE-2025-42922 (CVSS puanı: 9.9)
    SAP NetWeaver AS Java’da yer alan bu zafiyet, kimlik doğrulaması yapılmış fakat yönetici yetkisine sahip olmayan bir kullanıcının rastgele dosyalar yüklemesine olanak tanımaktadır. Bu durum, sistemin güvenliğini ciddi şekilde tehdit eder.

  3. CVE-2025-42958 (CVSS puanı: 9.1)
    Bu zafiyet, SAP NetWeaver uygulamasında bulunmakta ve yetkisiz yüksek ayrıcalıkları olan kullanıcıların hassas bilgilere erişmesine izin vermektedir. Bu zafiyet, kritik bilgilere okuma, değiştirme veya silme işlemleri yapılabilmesine yol açabilir. Sonuç olarak, yönetici veya ayrıcalıklı fonksiyonlara erişim sağlanabilmektedir.

Diğer Güvenlik Açıkları

SAP, S/4HANA üzerinde de yüksek şiddette bir zafiyeti gidermiştir. Bu zafiyet, CVE-2025-42916 (CVSS puanı: 8.1) olarak kaydedilmiştir. Bu zafiyet, yüksek ayrıcalıklara sahip bir saldırganın, ABAP raporlarına erişmesi durumunda, yetkilendirme grubu ile korunmayan veritabanı tablolarının içeriklerini silmesini mümkün kılmaktadır. Bu durum, işletmeler için ciddi veri kaybı riskleri doğurmaktadır.

Güncellemelerin Önemi

Güncellemelerin kullanıcılar tarafından uygulanması kritik bir gerekliliktir. SecurityBridge ve Pathlock, SAP S/4HANA’da geçen ay giderilen başka bir kritik güvenlik açığının (CVE-2025-42957) aktif bir şekilde kötüye kullanıldığını duyurdu. Bu tür olaylar, SAP sistemlerinin saldırganlar tarafından hedef alındığını gösteriyor. Ancak, yeni duyurulan güvenlik açıklarının henüz kötü niyetli kişiler tarafından silahlı hale getirildiğine dair bir kanıt yoktur.

SAP, kullanıcılarının bu güncellemeleri uygulamalarını hızlandırmaları gerektiğini vurgulamaktadır. Güncellemelerin zamanında uygulanması, sistemlerin güvenliği için en iyi koruma yöntemidir. Kullanıcıların sistemlerini sürekli olarak güncel tutmaları, potansiyel tehditlere karşı alınacak en etkili önlem olacaktır.

Sonuç ve Tavsiyeler

Güvenlik açıklarından korunmak, her işletme ve birey için öncelikli hedef olmalıdır. SAP gibi yaygın kullanılan yazılımlar üzerinde meydana gelen zafiyetler, kullanıcıları doğrudan etkilemektedir. Bu nedenle, yazılım güncellemeleri düzenli olarak kontrol edilmeli ve gerekli adımlar zamanında atılmalıdır.

Ayrıca, sistem yöneticileri ve güvenlik ekipleri, bu tür zafiyetler hakkında bilgi sahibi olmalı ve gerekli önlemleri almaları için çalışanlarını bilinçlendirmelidir. Yenilikçi çözümler ve en iyi uygulamalar, organizasyonların güvenliğini artırırken, potansiyel siber tehditlere karşı daha iyi bir koruma sağlar. Unutulmamalıdır ki, güvenlik her zaman bir öncelik olmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Goldman Sachs, web3 ve blockchain güvenlik firması CertiK için 88 milyon dolarlık diğer yatırımcılara katıldı
MLB The Show 24 Güncelleme 1.14, Bu Temmuz’da 14. Oyun Güncellemesi İçin Sahaya Çıkıyor
Bugün Quordle – 15 Eylül Cuma için ipuçları ve cevaplar (oyun #599)
Netflix, herkes için şifre paylaşımını mahvedebilir
Google, 2024’te 39.2 Milyon Reklamcı Hesabını Askıya Aldı
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDüzeltiyorhacker newshacking newshatalarıhow to hackiçininformation securityKritikNetWeavernetwork securityransomware malwareS4HANAdakiSAPsoftware vulnerabilitysorunlarthe hacker newsYamanıYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nina Dobrev, ‘Vampire Diaries’ erkek yıldızları için eşit ücret mücadelesini hatırlıyor.
Sonraki Makale Apple’ın donanım etkinliğinde tanıtılan iPhone 17, iPhone Air ve AirPods Pro 3.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cricut Explore 5 ile Siser Romeo: Hangi Akıllı Kesim Makinesi Daha İyi?
Genel
Oyun Kütüphanenizde Yüzlerce GB Tasarruf Sağlayan Game Compressor
Donanım
Laufey’in Çıkış Tarihi Açıklandı ve Kratos’un Devamı Duyuruldu
Oyun
Leatherology’nun Çalışma İçin En İyi Tote Çantaları Neden Bu Kadar İyi?
Genel
FF14 Evrenine Yenilik Getiren Bastion Sınıfı Geliyor
Oyun
Claude kodu CLI’sini Prism sağlayıcısına dönüştürdüm
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?