Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

SAP NetWeaver’da Kritik Güvenlik Açığı: 1,200’den Fazla Sistem Tehlikede

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP NetWeaver’da Kritik Güvenlik Açığı: 1,200’den Fazla Sistem Tehlikede

Genel

SAP NetWeaver’da Kritik Güvenlik Açığı: 1,200’den Fazla Sistem Tehlikede

teknomers
Son güncelleme: 29 Nisan 2025 20:08
teknomers
Paylaş
Paylaş

SAP NetWeaver Visual Composer’da 10/10 açık mı? Bu açık, kötü niyetli yazılımların yüklenmesine imkan tanıyor mu? Araştırmacılar, bu açığın ne kadar yaygın olduğunu iddia ediyor?

Contents
  • SAP NetWeaver Visual Composer’da 10/10 Açık
  • Açığın Kapsamı ve Riskler
  • Açığın Serkanı ve Çözüm Süreci
  • Fortune 500 Şirketleri Tehdit Altında
  • Kullanıcıların Alması Gereken Önlemler
  • Sonuç

SAP NetWeaver Visual Composer’da 10/10 Açık

SAP, NetWeaver Visual Composer’da bulunan bir açık hakkında 10/10 seviyesinde bir güvenlik zafiyetinin bulunduğunu açıkladı. Bu açık, sistemin Metadata Uploader bileşeninde yer alıyor. Metadata Uploader, kullanıcıların dış veri modellerini (metadata) içeri aktarabilmesi için kullanılan bir araçtır. Bu bileşen, doğru yetkilendirme ile korunmadığı için kötü niyetli aktörlerin zararlı yazılımlar yüklemesine olanak tanımaktadır.

Açığın Kapsamı ve Riskler

Araştırmacılar, dünya genelinde 1,200’den fazla SAP sisteminin bu açık nedeniyle risk altında olduğunu belirtmektedir. Bu durum, özellikle birçok Fortune 500 şirketinin de tehdit altında olduğunu göstermektedir. Uygulama hatalarının kötüye kullanılmasıyla, saldırganlar hedef aldıkları sunuculara web shell’leri yerleştirmeye çalıştılar. Bunun yanı sıra, SAP, kullanıcıların açığın istismarına karşı derhal güncelleme yapmalarını önermektedir.

Açığın Serkanı ve Çözüm Süreci

SAP, bu açığı tespit ettikten sonra ilk olarak bir geçici çözüm önerdi ve ardından Nisan ayı sonunda bir yamanın üzerinde çalıştı. Ancak, araştırmalar hâlâ geçerliliğini koruyor. Bazı siber güvenlik firmaları, bu açığın kötüye kullanıldığını ve birçok sunucunun tehlikeye girdiğini doğrulamıştır. Örneğin, Shadowserver Foundation, internet üzerinde 427 sunucunun açığa maruz kaldığını belirtirken, Onyphe ise bu sayıyı 1,284 olarak vermektedir.

Fortune 500 Şirketleri Tehdit Altında

Bu açığın hedef aldığı şirketlerin arasında 20’den fazla Fortune 500/Global 500 şirketi bulunmaktadır. Onyphe’nin CTO’su Patrice Auffret, bazı firmaların zaten tehlikeye girdiğini ifade ediyor. SAP, müşteri verileri ya da sistemleri ile ilgili herhangi bir saldırının gerçekleştiğine dair bir bilgi bulunmadığını belirtmiştir. Ancak bu açıklamalar, şirketlerin düzeltmesini yapması için yeterince uyarı niteliğindedir.

Kullanıcıların Alması Gereken Önlemler

SAP, kullanıcılarının bu açığı kapatmak amacıyla güncellemelerini bir an önce yapmalarını önermektedir. Güvenlik açıkları seyrine göre, bazı siber güvenlik çözümleri, kurumsal bilgi sistemlerini koruma amacıyla güncel durumlarını analiz etmekte ve gerekli tedbirleri almayı hedeflemektedir. Bu nedenle, SAP sistemlerini kullanan kurumların, siber güvenlik firmalarıyla iş birliği yaparak, açığın etkilerini en aza indirmesi kritik öneme sahiptir.

Sonuç

NetWeaver Visual Composer’daki açık, dünya genelinde birçok SAP instance’ını tehdit etmekte ve siber saldırganlara önemli fırsatlar sunmaktadır. SAP’nin cihazlarında güvenlik standartlarını artırmak ve kullanıcılarının sistemlerini korumak adına hızlı bir şekilde harekete geçmesi gerekmektedir. Kısaca, bu durum yalnızca teknik bir sorun değil, aynı zamanda kurumsal güvenlik politikalarını ve siber tehdit yönetimini derinlemesine etkileyen bir meseledir.

Güncel Teknoloji Haberleri – 1

AirPods Max 2 ve AirPods 4 bu yılın sonlarına doğru yolda – ancak bu tamamen iyi bir haber değil
Bu gizli Windows 11 özelliği, resimlerdeki metni kopyalar; işte nasıl kullanılacağı
Mortal Kombat 1, dövüş oyunları arasında en iyi tek oyunculu moda sahip olabilir
Helldivers 2’ye giremiyorsanız, bu Steam FPS sizin için mükemmel
Id@Xbox Showcase’de Şubat 2025’te duyuruldu
ETİKETLENDİ:1200denAçığıFazlagüvenlikKritikNetWeaverdapstrongSAPsistemTehlikedestrongp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Murat Şamil Şen, Gençlerbirliği Başkanlığına Adaylığını Açıkladı</strong></p>
Sonraki Makale <p><strong>New York’ta Alfred Hitchcock Yazı: Netflix’in 36 Film Gösterimi</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?