Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi

Siber Güvenlik

SAP, NetWeaver ve Commerce Cloud’da Acil Kritik Açıkları Giderdi

teknomers
Son güncelleme: 9 Haziran 2026 23:19
teknomers
Paylaş
Paylaş

Giriş

SAP, Haziran 2026 güvenlik yamanı paketinin bir parçası olarak, SAP NetWeaver ve SAP Commerce Cloud üzerinde kritik seviyede dört zafiyet dahil olmak üzere toplam 15 zafiyeti düzeltmiştir. Bu zafiyetlerin önemi, kurumsal sistemlerin ve verilerin güvenliğini tehdit etmesidir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

SAP tarafından açıklanan kritik zafiyetler arasında şunlar bulunmaktadır:

  • CVE-2026-44748 (CVSS 9.9) – SAML tabanlı ortamlarda kimlik doğrulama atlatmaya yol açabilecek XML İmza Sarma zafiyeti SAP NetWeaver AS ABAP ve ABAP Platform’da bulunmaktadır.
  • CVE-2026-27671 (CVSS 9.8) – SAP NetWeaver/ABAP Platform Uygulama Sunucusu ABAP’da bellek bozulması zafiyeti.
  • CVE-2026-22732 (CVSS 9.1) – SAP Commerce Cloud ve SAP Data Hub’ı etkileyen Spring Security ile ilgili zafiyet.
  • CVE-2026-40128 (CVSS 9.0) – SAP NetWeaver Uygulama Sunucusu Java’nın Web Kontrolöründe dizin geçişi zafiyeti.

CVE-2026-44748 için açıklama şu şekildedir: “SAP NetWeaver Uygulama Sunucusu ABAP ve ABAP Platform’u, normal ayrıcalıklara sahip bir doğrulanmış saldırganın geçerli imzalı bir mesaj elde etmesine ve doğrulayıcıya değiştirilmiş imzalı XML belgeleri göndermesine olanak tanımaktadır.” Bu durum, sahte kimlik bilgileri ile hassas kullanıcı verilerine yetkisiz erişim sağlanmasına yol açabilir.

CVE-2026-27671 ise, saldırganın kimlik doğrulama gerektirmeden, zarar görmüş RFC istekleri göndererek bellek bozulmasına yol açmasına olanak tanımaktadır.

Etkilenen Sistemler

SAP, yukarıdaki kritik güvenlik sorunları dışında, iki yüksek seviye zafiyet daha düzeltmiştir:

  • CVE-2026-29145 – Commerce Cloud’u etkileyen birden fazla Apache Tomcat zafiyeti.
  • CVE-2026-44751 – NetWeaver AS ABAP’da eksik yetkilendirme kontrolü sorunu.

Bunların yanı sıra, çeşitli SQL enjeksiyonu, dizin geçişi, çapraz site betiği (XSS), e-posta sahteciliği ve yetkilendirme atlatma sorunları da düzeltilmiştir.

Çözüm ve Korunma

Kritik güvenlik zafiyetleriyle ilgili öneriler sadece SAP müşterilerine yönelik güvenlik portalında bulunmaktadır. Etkilenen sistemleri kullanan kuruluşların, özellikle şu zafiyetlere odaklanmaları gerekmektedir:

  • CVE-2026-44748 – SAML kimlik doğrulama zafiyeti
  • CVE-2026-27671 – Bellek bozulması zafiyeti

Bu zafiyetler, yüksek seviyede etkisi olabilecek ciddi sorunlardır.

Sonuç

Kuruluşlar, yukarıda belirtilen zafiyetlere karşı derhal güncellemeleri uygulamalıdır. Ayrıca, güvenlik duvarında ilgili portları kapatmak ve sistem izleme süreçlerini güçlendirmek de önemlidir. Güvenlik açıklarının hızla kapatılması, kurumsal veri güvenliğinin sağlanması için kritik bir adımdır.

12 Yaşındaki Polkit Kusuru Ayrıcalıksız Linux Kullanıcılarına Kök Erişim Sağlıyor
Kripto Para Birimi ve Fidye Yazılımı — Nihai Dostluk
Blind Eagle Hacker’ları Kolombiya’daki Önemli Sektörleri Hedefliyor
Tüm Siber Güvenlik Ekibinizi Kovuyor musunuz? Emin misin?
Bulut Daha Güvenliyse Neden Her Şey Hâlâ Bozuk?
ETİKETLENDİ:AcilAçıklarıClouddaCommercegiderdiKritikNetWeaverSAP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Riot’tan Yeni Karakter: League of Legends’ın Locke’u Tanıtıldı
Sonraki Makale Microsoft’un AI Lideri, Anthropic’ın Claude’un Bilinçli Davrandığını İddia Etmesini Eleştirdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5060 Ti’li oyun bilgisayarında 500 $ indirim, sadece 1.499 $!
Donanım
Dwarf Fortress’ta 100 Yeni Yaratıkla Macera Sizleri Bekliyor
Oyun
Yavaş Sorguları Yakalayan ve Göç İşlemini Otomatik Oluşturan Ücretsiz Laravel Paketi Geliştirdim
Yazılım
Mike Rugnetta ile Yaratıcı Sürecin ve Güvenilir Gücün Önemi
Liste
Kritik: Çinli Hackerlar 10 Yıldır İzole Ağı Ele Geçirdi!
Siber Güvenlik
FCC, Gizlilik İçin Önemli Olan Burner Telefonları Neden Yasaklıyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?