Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!

Siber Güvenlik

SAP, SQL Anywhere Monitor’daki Hardcoded Şifre Açığını Düzeltti!

teknomers
Son güncelleme: 11 Kasım 2025 18:59
teknomers
Paylaş
Paylaş

## SAP’dan SQL Anywhere Monitor’a Önemli Güvenlik Güncellemeleri

SAP, Kasım ayı güvenlik güncellemeleri ile pek çok güvenlik açığını düzeltmiştir. Bunlar arasında, SQL Anywhere Monitor’un grafik arayüz içermeyen bir versiyonunda ve SAP Solution Manager platformunda kritik sorunlar yer almaktadır. Özellikle SQL Anywhere Monitor’daki güvenlik açığı, CVE-2025-42890 koduyla takip edilmektedir ve bu açık, sert kodlanmış kimlik bilgileri içermektedir.

### Sert Kodlanmış Kimlik Bilgileri Sorunu

CVE-2025-42890, 10.0 ile maksimum şiddet puanına sahip bir güvenlik açığıdır. Güvenlik açığının açıklaması, “SQL Anywhere Monitor (Non-GUI) kodu içerisinde kimlik bilgilerini içermektedir ve bu durum kaynakların veya işlevlerin istenmeyen kullanıcılara açılmasına, aynı zamanda kötü niyetli kullanıcıların rastgele kod çalıştırma olasılığına yol açmaktadır,” şeklindedir.

Sert kodlanmış kimlik bilgilerinin ele geçirilmesi, saldırganların yönetici fonksiyonlarına erişimine olanak tanıyabilir. SQL Anywhere Monitor, genellikle dağıtılmış veya uzaktan yönetilen veritabanları ile çalışan organizasyonlar tarafından kullanılan bir veritabanı izleme ve uyarı aracıdır. Non-GUI izleme bileşeni, sık sık insan gözetimi olmadan çalışan gözetime ihtiyaç duymayan cihazlarda devreye alınır.

### Diğer Kritik Güvenlik Sorunları

SAP’nin düzelttiği diğer kritik güvenlik açığı, CVE-2025-42887 koduyla bilinir ve SAP Solution Manager’ı hedef alır. Bu açık, 9.9 puan ile ciddi bir tehlike arz etmektedir. Güvenlik açıkları nedeniyle, “SAP Solution Manager, bir kimliği doğrulanmış saldırgana, uzaktan etkin bir işlev modülü çağrıldığında kötü niyetli kod ekleme izni vermektedir.”

Bunun sonucunda, saldırganlar sistem üzerinde tam kontrol sağlayarak, gizlilik, bütünlük ve sistemin kullanılabilirliği üzerinde yüksek etkiye yol açabilir. SAP Solution Manager, ERP, CRM ve analitik çözümleri içeren karmaşık ağları yöneten büyük kuruluşlar tarafından yararlanılan merkezi bir yönetim ve izleme platformudur.

### SAP’nin Eylem Çağrısı

SAP, kasım ayında yayımlanan güvenlik güncellemeleri çerçevesinde, yüksek şiddette başka bir açığı (CVE-2025-42940) ve 14 orta seviye açığı da düzeltmiştir. Ayrıca, geçen ay kısmen düzeltmiştin CVE-2025-42944, NetWeaver üzerindeki kritik bir açığı için güncellemeler yayınlamıştır.

SAP ürünleri, büyük kurumsal yapılarda yaygın olarak kullanılmakta ve kritik verilerin korunmasına emanet edilmektedir; bu nedenle, tehdit aktörleri için sıkça hedef haline gelmektedir. Önceki dönemlerde, SecurityBridge araştırmacıları tarafından SAP S/4HANA, Business One ve NetWeaver sistemlerinde etkili olan bir kritik kod enjeksiyon açığının aktif olarak istismar edildiği rapor edilmiştir.

### Kapanış

Henüz CVE-2025-42890 ve CVE-2025-42887 için aktif bir istismar tespit edilmemiştir. Ancak sistem yöneticileri, mevcut güncellemeleri mümkün olan en kısa sürede uygulamaları ve SAP’nin sağladığı koruma önerilerine uymaları konusunda bilgilendirilmiştir. Güvenlik açıklarından korunmak için SAP’nin sağlamış olduğu önlemler ve güncellemelerin takibi son derece önemlidir.

SAP’nin güvenlik açığı güncellemeleri, kullanıcıların sistemlerinin güvenliğini artırmak ve olası siber saldırılara karşı daha dayanıklı hale getirmek amacıyla kritik bir rol oynamaktadır.

Güncel Siber Güvenlik Haberleri – 2

Adversarial Exposure Validation ile Kırmızı Ekip Operasyonlarını 10 Kat Artırın
Varonis’in İçeriden Gelen Tehditlerle Mücadelenize Yardımcı Olması İçin Üç Yol
2023’teki En Önemli SaaS Siber Güvenlik Tehditleri: Hazır Mısınız?
Xworm görüntülerin içinde nasıl gizlenir?
Araştırmacılar ChatGPT ve Diğer LLM’leri Jailbreak için Yapay Zekayı Kullanıyor
ETİKETLENDİ:AçığınıdüzelttihardcodedMonitordakiSAPşifreSQL
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GootLoader Geri Döndü: WordPress Sitelerinde Yeni Malware Hilesi!
Sonraki Makale Where Winds Meet Kodları: Kasım 2025’te Ücretsiz Ödüller Alın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
Binance Kurucusu CZ, Kimliği Hakkındaki Yanlış Anlamaları Aydınlatıyor
Finans
Kritik: Apex Düşmanı Çağına Giriş ve Siber Tehditler
Siber Güvenlik
Google Home Hoparlör Harika Görünüyor ve Ses Kalitesi İyi Ama Zorlayıcı
Liste
Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?