Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

SAP’de Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırma Tehlikesine Karşı Acil Güncelleme Yayınlandı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAP’de Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırma Tehlikesine Karşı Acil Güncelleme Yayınlandı

Siber Güvenlik

SAP’de Kritik Güvenlik Açığı: Uzaktan Kod Çalıştırma Tehlikesine Karşı Acil Güncelleme Yayınlandı

teknomers
Son güncelleme: 25 Nisan 2025 16:28
teknomers
Paylaş
Paylaş

SAP NetWeaver’de Aktif Olarak Sömürülen Bir Açıklık Var mı?
SAP NetWeaver’deki zafiyetin potansiyel etkileri nelerdir?
CVE-2025-31324 zafiyeti nasıl çalışıyor?
Kullanıcılar bu durumdan nasıl korunabilir?
Bu zafiyet ile ilgili güncellemeler nelerdir?

Contents
  • SAP NetWeaver’de Aktif Olarak Sömürülen Bir Açıklık Var mı?
  • SAP NetWeaver’deki Zafiyetin Potansiyel Etkileri Nelerdir?
  • CVE-2025-31324 Zafiyeti Nasıl Çalışıyor?
  • Kullanıcılar Bu Durumdan Nasıl Korunabilir?
  • Bu Zafiyet ile İlgili Güncellemeler Nelerdir?

SAP NetWeaver’de Aktif Olarak Sömürülen Bir Açıklık Var mı?

Evet, SAP NetWeaver’de, CVE-2025-31324 kodu ile tanımlanan ve ciddi bir güvenlik açığı olarak kabul edilen bir zafiyet bulunmaktadır. Bu zafiyet, saldırganların kimlik doğrulaması olmadan zararlı dosyalar yüklemesine olanak tanıyan bir dosya yükleme açığıdır. Bu durum, uzaktan kod çalıştırılması ve sistemin tamamen ele geçirilmesine yol açabilir.

SAP NetWeaver’deki Zafiyetin Potansiyel Etkileri Nelerdir?

CVE-2025-31324 zafiyeti, SAP NetWeaver Visual Composer’daki Metadata Uploader bileşeninde görülmektedir. Saldırganlar, bu zafiyet aracılığıyla tehlikeli dosyaları, örneğin JSP webshell’leri, sistemdeki herkese açık dizinlere yükleyebilir. Bu tür yüklemeler, basit GET talepleri aracılığıyla uzaktan kod çalıştırılmasına ve komutların tarayıcıdan yürütülmesine olanak tanır. Sonuç olarak, saldırganlar sistem üzerinde tam kontrol elde edebilir.

CVE-2025-31324 Zafiyeti Nasıl Çalışıyor?

Bu açık, kullanıcıların sisteme giriş yapmadan zararlı dosyaları yüklemelerine izin vermektedir. Saldırganlar, bu zafiyeti kullanarak JSP dosyaları aracılığıyla komut çalıştırma, dosya yönetimi ve daha fazlasını gerçekleştirme imkânına sahiptir. Raporlar, ReliaQuest gibi güvenlik firmalarının, birçok müşteri sisteminin bu zafiyet nedeniyle ele geçirildiğini bildirdiğini ortaya koymaktadır.

Saldırganlar, sistemlerin tamamen yamanmış olmasına rağmen, bu tür bir saldırıya maruz kalmışlardır, bu da zafiyetin sıfır-gün exploit’i olduğunu göstermektedir. Saldırganlar, genellikle Brute Ratel gibi araçlar kullanarak sisteme girmekte ve Heaven’s Gate gibi tekniklerle güvenlik önlemlerini aşmaktadır.

Kullanıcılar Bu Durumdan Nasıl Korunabilir?

Kullanıcıların, bu tür açıklarla başa çıkabilmeleri için belirli önlemler almaları gerekmektedir. İlk olarak, /developmentserver/metadatauploader uç noktasına erişimin kısıtlanması önerilmektedir. Eğer Visual Composer kullanılmıyorsa, tamamen kapatılması da mantıklı bir seçenek olabilir. Kullanıcıların sistem loglarını SIEM sistemine yönlendirmesi ve servlet yolunda yetkisiz dosyaların taranması da önemli adımlar arasında yer alır.

ReliaQuest, zafiyetle ilgili daha derin bir ortam taraması yapılmasını ve şüpheli dosyaların silinmesini önermektedir. Bu, sistemin güvenliğini artıracak ve saldırı riskini minimize edecektir.

Bu Zafiyet ile İlgili Güncellemeler Nelerdir?

SAP, bu güvenlik açığını düzeltmek için acil bir güncelleme yayınlamıştır. Bu güncellemeler, mevcut tüm kullanıcıların sistemlerini güncelleyerek bu tür saldırılara karşı kendilerini korumalarını önerir. Özellikle, SAP Visual Composer Framework 7.50’yi etkileyen bu açık için en son yamanın uygulanması kritik öneme sahiptir. Güncelleştirmeler, CVE-2025-31324 dışında, iki ek kritik zafiyeti de düzeltmektedir: SAP S/4HANA’daki kod enjeksiyon açığı (CVE-2025-27429) ve SAP Landscape Transformation’daki kod enjeksiyon açığı (CVE-2025-31330).

SAP, kullanıcıların acil güncellemeleri uygulamaları gerektiğini birçok kez vurgulamaktadır. Yapılması gereken güncellemeleri uygulamayan kullanıcılar, halen bu açıkla karşı karşıyadır ve saldırganlar tarafından hedef alınma riskini taşımaktadır.

Sonuç olarak, hem bireysel kullanıcıların hem de kurumların bu açıktan etkilenebilmeleri için gerekli önlemleri almaları, güncellemeleri zamanında uygulamaları ve sistem güvenliğini sürekli gözden geçirmeleri çok önemlidir.

Güncel Siber Güvenlik Haberleri – 2

Saldırganlar Dokunmatik Ekranları Uzaktan Kontrol Etmek İçin Elektromanyetik Sinyalleri Kullanabilir
Siber Yönetici Hastane Hacklerini İtiraf Etti
Araştırmacılar, Snort İzinsiz Giriş Tespit Sistemini Felç Edebilecek Hatayı Detaylandırdı
İşte Olay Müdahale Stratejinizin Tatilde Bilgisayar Korsanları İçin Hazır Olduğundan Nasıl Emin Olacağınız
İçişleri Bakanlığı veri merkezleri için siber suçlara karşı koruma önlemlerini uygulamaya koyuyor
ETİKETLENDİ:AcilAçığıÇalıştırmagüncellemegüvenlikKarşıKodKritikpstrongSAPdetehlikesineUzaktanYayınlandıstrongp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Amazon Destekli Slate Auto, Sıradışı Elektrikli Pikap ile Pazara Girdi</strong></p>
Sonraki Makale Havoc: Tom Hardy’nin Yeni Aksiyon Filmi Üzerine İnceleme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?