Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

SAP NetWeaver’deki Yüksek Tehdit Seviyesine Sahip Açık, Uzaktan Saldırılara Maruz Kalıyor!

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP NetWeaver’deki Yüksek Tehdit Seviyesine Sahip Açık, Uzaktan Saldırılara Maruz Kalıyor!

Siber Güvenlik

SAP NetWeaver’deki Yüksek Tehdit Seviyesine Sahip Açık, Uzaktan Saldırılara Maruz Kalıyor!

teknomers
Son güncelleme: 28 Nisan 2025 20:09
teknomers
Paylaş
Paylaş

SAP NetWeaver Güvenlik Açığı Nedir?
Bu güvenlik açığının etkileri nelerdir?
Hangi aşamalarda saldırganlar bu açığı kullanabiliyor?
SAP tarafından alınan önlemler nelerdir?
Kullanıcılar için önerilen tedbirler nelerdir?

Contents
  • SAP NetWeaver Güvenlik Açığı Nedir?
  • Bu güvenlik açığının etkileri nelerdir?
  • Hangi aşamalarda saldırganlar bu açığı kullanabiliyor?
  • SAP tarafından alınan önlemler nelerdir?
  • Kullanıcılar için önerilen tedbirler nelerdir?

SAP NetWeaver Güvenlik Açığı Nedir?

SAP NetWeaver, SAP ve diğer uygulamaların farklı teknolojiler arasında çalışmasını sağlayan bir uygulama sunucusu ve geliştirme platformudur. Son zamanlarda, SAP NetWeaver’da tespit edilen CVE-2025-31324 kodlu bir güvenlik açığı, saldırganların kimlik doğrulama gerektirmeden dosya yüklemesine olanak tanıyor. Bu durum, sunucuların ele geçirilmesine ve tam sistem kontrolüne yol açabilmektedir.

Bu güvenlik açığının etkileri nelerdir?

Araştırmalar, internete açık olan 1,200’den fazla SAP NetWeaver instance’ının bu güvenlik açığından etkilendiğini göstermektedir. Saldırganlar, bu açığı kullanarak zararlı yazılımlar yükleyebilmekte ve sistemleri ele geçirebilmektedir. Özellikle Amerika Birleşik Devletleri’ndeki sistemler en çok hedef alınanlar arasında yer almakta. Bu durum büyük bir saldırı yüzeyi oluşturmakta ve ciddi sonuçlar doğurabilmektedir.

Hangi aşamalarda saldırganlar bu açığı kullanabiliyor?

Saldırganlar, ilgili güvenlik açığına sahip bir SAP NetWeaver instance’ına erişim sağladıklarında, önce belgeler yükleyerek bu sistemde kod çalıştırabiliyorlar. Örneğin, "cache.jsp" ve "helper.jsp" gibi web shell’ler kullanarak kötü amaçlı yazılımları sunucuya entegre edebiliyorlar. Bunun yanı sıra, rastgele isimlerle de dosyalar yükleyerek tespit edilme riskini azaltıyorlar. Böylece, sistemlerin etkilenmesi ve verilere erişim sağlanması daha kolay hale geliyor.

SAP tarafından alınan önlemler nelerdir?

SAP, bu güvenlik açığının farkında olup, Nisan 2024’te geçici bir çözüm sundu. Nisan ayının sonlarında ise CVE-2025-31324’ü kapsayan bir güvenlik güncellemesi yayınladı. SAP, bu güncellemeleri takip etmelerini ve kullanıcıları bilgilendirmelerini önerdi. Ayrıca, kullanıcıların bu açığa karşı nasıl korunabileceklerine dair detaylı bilgiler verilmektedir.

Kullanıcılar için önerilen tedbirler nelerdir?

Kullanıcıların bu güvenlik açığını bertaraf etmek için bazı önlemler alması gerekiyor. İlk olarak, /developmentserver/metadatauploader uç noktasına erişimi kısıtlamak oldukça önemlidir. Eğer Visual Composer kullanımda değilse, tamamen kapatılması önerilmektedir. Ayrıca, logların SIEM sistemine yönlendirilmesi ve yetkisiz dosyaların varlığı için sunucu yolunun taranması gerektiği belirtiliyor.

Sonuç olarak, SAP NetWeaver’daki bu güvenlik açığı, birçok vakada etkili olmuş ve dikkatli olunması gereken bir durum oluşturmuştur. Kullanıcıların güncellemeleri uygulamaları, gerektiğinde ek tedbirler alarak sistemlerini korumaları önemlidir.

Güncel Siber Güvenlik Haberleri – 2

Mecha Break’in ücretsiz oyun testi artık herkese açık, ancak hemen katılın
Grafana: Yönetici Taklit Açığı Hakkında Kritik Uyarı!
Yargıç, Eski Uber CISO’nun 2016’daki Veri İhlali Suçlamaları Üzerinden Hapis Süresini Kurtardı
Huawei Mate 80 Serisinin Ekran İçi 3D Yüz Tanıma Teknolojisine Sahip Olması Bekleniyor
Bir zamanlar İnsan Yüksek Bankalar şifresi
ETİKETLENDİ:Açıkh3SAPKalıyorh3maruzNetWeaverdekisahipsaldırılaraSeviyesineTehditUzaktanYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Simon Easterby, İrlanda Rugby Takımının Geçici Baştrenörü, Hız Limitini Aştığı İçin Altı Ay Süreyle Ehliyetten Men Edildi</strong></p>
Sonraki Makale <p><strong>Sığınmacı Uygur Toplumuna Yönelik Siber Casusluk Kampanyası: Hacklenen Yazılımlar ve Sosyal Mühendislik Teknikleri</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?