Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!

Siber Güvenlik

SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!

teknomers
Son güncelleme: 11 Kasım 2025 18:59
teknomers
Paylaş
Paylaş

## SAP’dan SQL Anywhere Monitor’a Önemli Güvenlik Güncellemeleri

SAP, Kasım ayı güvenlik güncellemeleri ile pek çok güvenlik açığını düzeltmiştir. Bunlar arasında, SQL Anywhere Monitor’un grafik arayüz içermeyen bir versiyonunda ve SAP Solution Manager platformunda kritik sorunlar yer almaktadır. Özellikle SQL Anywhere Monitor’daki güvenlik açığı, CVE-2025-42890 koduyla takip edilmektedir ve bu açık, sert kodlanmış kimlik bilgileri içermektedir.

### Sert Kodlanmış Kimlik Bilgileri Sorunu

CVE-2025-42890, 10.0 ile maksimum şiddet puanına sahip bir güvenlik açığıdır. Güvenlik açığının açıklaması, “SQL Anywhere Monitor (Non-GUI) kodu içerisinde kimlik bilgilerini içermektedir ve bu durum kaynakların veya işlevlerin istenmeyen kullanıcılara açılmasına, aynı zamanda kötü niyetli kullanıcıların rastgele kod çalıştırma olasılığına yol açmaktadır,” şeklindedir.

Sert kodlanmış kimlik bilgilerinin ele geçirilmesi, saldırganların yönetici fonksiyonlarına erişimine olanak tanıyabilir. SQL Anywhere Monitor, genellikle dağıtılmış veya uzaktan yönetilen veritabanları ile çalışan organizasyonlar tarafından kullanılan bir veritabanı izleme ve uyarı aracıdır. Non-GUI izleme bileşeni, sık sık insan gözetimi olmadan çalışan gözetime ihtiyaç duymayan cihazlarda devreye alınır.

### Diğer Kritik Güvenlik Sorunları

SAP’nin düzelttiği diğer kritik güvenlik açığı, CVE-2025-42887 koduyla bilinir ve SAP Solution Manager’ı hedef alır. Bu açık, 9.9 puan ile ciddi bir tehlike arz etmektedir. Güvenlik açıkları nedeniyle, “SAP Solution Manager, bir kimliği doğrulanmış saldırgana, uzaktan etkin bir işlev modülü çağrıldığında kötü niyetli kod ekleme izni vermektedir.”

Bunun sonucunda, saldırganlar sistem üzerinde tam kontrol sağlayarak, gizlilik, bütünlük ve sistemin kullanılabilirliği üzerinde yüksek etkiye yol açabilir. SAP Solution Manager, ERP, CRM ve analitik çözümleri içeren karmaşık ağları yöneten büyük kuruluşlar tarafından yararlanılan merkezi bir yönetim ve izleme platformudur.

### SAP’nin Eylem Çağrısı

SAP, kasım ayında yayımlanan güvenlik güncellemeleri çerçevesinde, yüksek şiddette başka bir açığı (CVE-2025-42940) ve 14 orta seviye açığı da düzeltmiştir. Ayrıca, geçen ay kısmen düzeltmiştin CVE-2025-42944, NetWeaver üzerindeki kritik bir açığı için güncellemeler yayınlamıştır.

SAP ürünleri, büyük kurumsal yapılarda yaygın olarak kullanılmakta ve kritik verilerin korunmasına emanet edilmektedir; bu nedenle, tehdit aktörleri için sıkça hedef haline gelmektedir. Önceki dönemlerde, SecurityBridge araştırmacıları tarafından SAP S/4HANA, Business One ve NetWeaver sistemlerinde etkili olan bir kritik kod enjeksiyon açığının aktif olarak istismar edildiği rapor edilmiştir.

### Kapanış

Henüz CVE-2025-42890 ve CVE-2025-42887 için aktif bir istismar tespit edilmemiştir. Ancak sistem yöneticileri, mevcut güncellemeleri mümkün olan en kısa sürede uygulamaları ve SAP’nin sağladığı koruma önerilerine uymaları konusunda bilgilendirilmiştir. Güvenlik açıklarından korunmak için SAP’nin sağlamış olduğu önlemler ve güncellemelerin takibi son derece önemlidir.

SAP’nin güvenlik açığı güncellemeleri, kullanıcıların sistemlerinin güvenliğini artırmak ve olası siber saldırılara karşı daha dayanıklı hale getirmek amacıyla kritik bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 2

Kimlik Bilgisi Çalan OSS ‘Crystalray’ Saldırıları 10 Kat Arttı
Spektral Sermaye Dosyaları Kuantum Siber Güvenlik Patent
Acil: Google, Mobil Cihazlarda Gmail İçin Uçtan Uca Şifrelemeyi Başlattı
Tedarik Zinciri Saldırısı, Verileri Çalmak İçin Yüzlerce Kötü Amaçlı NPM Modülünü Dağıtıyor
Siber Güvenliği Geliştirmenin 3 Yolu
ETİKETLENDİ:AçığınıdüzelttihardcodedMonitordakiSAPşifreSQL
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GootLoader Geri Döndü: WordPress Sitelerinde Yeni Malware Hilesi!
Sonraki Makale Where Winds Meet Kodları: Kasım 2025’te Ücretsiz Ödüller Alın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Güneydoğu Asya Kripto Dolandırıcılık Şebekeleri Çöktü, 3.8 Milyon Donduruldu
Siber Güvenlik
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?