Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, kritik NetWeaver hataları için yamanı yayınladı; S/4HANA’daki sorunlar da düzeltiyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, kritik NetWeaver hataları için yamanı yayınladı; S/4HANA’daki sorunlar da düzeltiyor.

Siber Güvenlik

SAP, kritik NetWeaver hataları için yamanı yayınladı; S/4HANA’daki sorunlar da düzeltiyor.

teknomers
Son güncelleme: 10 Eylül 2025 06:07
teknomers
Paylaş
Paylaş

Güvenlik Açıkları ve SAP Güncellemeleri

Son günlerde SAP, pek çok güvenlik açığını gidermek adına önemli güncellemeler yayınladı. Bu güvenlik açıkları, özellikle SAP NetWeaver üzerinde kritik boyutta tehditler oluşturmakta. Yapılan incelemeler sonucunda, bu güncellemelerin ardından gelen duyurular, hem kullanıcılar hem de işletmeler için büyük bir önem taşıyor.

Contents
  • Güvenlik Açıkları ve SAP Güncellemeleri
  • Kritik Güvenlik Açıkları
  • Diğer Güvenlik Açıkları
  • Güncellemelerin Önemi
  • Sonuç ve Tavsiyeler

Güncellenen güvenlik açıkları arasında üç adet kritik zafiyet bulunuyor. Bu zafiyetler arasından en tehlikelisi, kullanıcılardan kimlik doğrulaması istemeden kötü amaçlı bir yükleme yapılmasına olanak tanıyor. Aşağıda, bu zafiyetlerle ilgili detaylar verilmiştir:

Kritik Güvenlik Açıkları

  1. CVE-2025-42944 (CVSS puanı: 10.0)
    Bu açık, SAP NetWeaver üzerindeki bir deserialization zafiyeti ile ilgilidir. Bir kimliği doğrulanmamış saldırgan, açık bir port aracılığıyla kötü amaçlı bir yük göndererek işletim sistemi komutlarını çalıştırabilir. Onapsis, bu tür bir exploitin uygulamanın tam anlamıyla ele geçirilmesine yol açabileceğini bildirmektedir. Kullanıcıların geçici bir çözüm olarak, ICM (Internet Communication Manager) seviyesinde P4 port filtrasyonu yapmaları önerilmektedir.

  2. CVE-2025-42922 (CVSS puanı: 9.9)
    SAP NetWeaver AS Java’da yer alan bu zafiyet, kimlik doğrulaması yapılmış fakat yönetici yetkisine sahip olmayan bir kullanıcının rastgele dosyalar yüklemesine olanak tanımaktadır. Bu durum, sistemin güvenliğini ciddi şekilde tehdit eder.

  3. CVE-2025-42958 (CVSS puanı: 9.1)
    Bu zafiyet, SAP NetWeaver uygulamasında bulunmakta ve yetkisiz yüksek ayrıcalıkları olan kullanıcıların hassas bilgilere erişmesine izin vermektedir. Bu zafiyet, kritik bilgilere okuma, değiştirme veya silme işlemleri yapılabilmesine yol açabilir. Sonuç olarak, yönetici veya ayrıcalıklı fonksiyonlara erişim sağlanabilmektedir.

Diğer Güvenlik Açıkları

SAP, S/4HANA üzerinde de yüksek şiddette bir zafiyeti gidermiştir. Bu zafiyet, CVE-2025-42916 (CVSS puanı: 8.1) olarak kaydedilmiştir. Bu zafiyet, yüksek ayrıcalıklara sahip bir saldırganın, ABAP raporlarına erişmesi durumunda, yetkilendirme grubu ile korunmayan veritabanı tablolarının içeriklerini silmesini mümkün kılmaktadır. Bu durum, işletmeler için ciddi veri kaybı riskleri doğurmaktadır.

Güncellemelerin Önemi

Güncellemelerin kullanıcılar tarafından uygulanması kritik bir gerekliliktir. SecurityBridge ve Pathlock, SAP S/4HANA’da geçen ay giderilen başka bir kritik güvenlik açığının (CVE-2025-42957) aktif bir şekilde kötüye kullanıldığını duyurdu. Bu tür olaylar, SAP sistemlerinin saldırganlar tarafından hedef alındığını gösteriyor. Ancak, yeni duyurulan güvenlik açıklarının henüz kötü niyetli kişiler tarafından silahlı hale getirildiğine dair bir kanıt yoktur.

SAP, kullanıcılarının bu güncellemeleri uygulamalarını hızlandırmaları gerektiğini vurgulamaktadır. Güncellemelerin zamanında uygulanması, sistemlerin güvenliği için en iyi koruma yöntemidir. Kullanıcıların sistemlerini sürekli olarak güncel tutmaları, potansiyel tehditlere karşı alınacak en etkili önlem olacaktır.

Sonuç ve Tavsiyeler

Güvenlik açıklarından korunmak, her işletme ve birey için öncelikli hedef olmalıdır. SAP gibi yaygın kullanılan yazılımlar üzerinde meydana gelen zafiyetler, kullanıcıları doğrudan etkilemektedir. Bu nedenle, yazılım güncellemeleri düzenli olarak kontrol edilmeli ve gerekli adımlar zamanında atılmalıdır.

Ayrıca, sistem yöneticileri ve güvenlik ekipleri, bu tür zafiyetler hakkında bilgi sahibi olmalı ve gerekli önlemleri almaları için çalışanlarını bilinçlendirmelidir. Yenilikçi çözümler ve en iyi uygulamalar, organizasyonların güvenliğini artırırken, potansiyel siber tehditlere karşı daha iyi bir koruma sağlar. Unutulmamalıdır ki, güvenlik her zaman bir öncelik olmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Slack CEO’su Lidiane Jones, Bumble’ın sorumluluğunu üstlenmek için istifa etti – Siècle Digital
AT&T, yüksek 5G hızlarının keyfini çıkarmak için yeni mobil erişim noktası başlattı
Windows 11, hem dizüstü hem de masaüstü bilgisayarlar için enerji tasarrufu modunu test ediyor
Nomupay, Asya genelinde yetersiz hizmet verilen pazarlarda ödeme rayları oluşturmak için 200 milyon dolarlık bir değerlemeyle 37 milyon dolar topladı
Steam’de MMO Black Desert’ı ücretsiz edinin (saklamak için)
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDüzeltiyorhacker newshacking newshatalarıhow to hackiçininformation securityKritikNetWeavernetwork securityransomware malwareS4HANAdakiSAPsoftware vulnerabilitysorunlarthe hacker newsYamanıYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nina Dobrev, ‘Vampire Diaries’ erkek yıldızları için eşit ücret mücadelesini hatırlıyor.
Sonraki Makale Apple’ın donanım etkinliğinde tanıtılan iPhone 17, iPhone Air ve AirPods Pro 3.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?