Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SAP NetWeaver Hatası, Saldırganların Giriş Yapmadan Sunucuları Ele Geçirmesine İmkan Tanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SAP NetWeaver Hatası, Saldırganların Giriş Yapmadan Sunucuları Ele Geçirmesine İmkan Tanıyor

Siber Güvenlik

Yeni SAP NetWeaver Hatası, Saldırganların Giriş Yapmadan Sunucuları Ele Geçirmesine İmkan Tanıyor

teknomers
Son güncelleme: 15 Ekim 2025 21:17
teknomers
Paylaş
Paylaş

 

Contents
  • SAP Güvenlik Açıkları ve Alınan Yeni Önlemler
  • Deserialization Zafiyeti ve Etkileri
  • Dikkat Çeken Diğer Kritik Açıklar
  • Önlemler ve Güncellemeler
  • Sonuç ve Öneriler

SAP Güvenlik Açıkları ve Alınan Yeni Önlemler

Son dönemde yazılım güvenliği alanında meydana gelen gelişmeler, işletim sisteminin zafiyetlerini ortaya koyarken, özellikle büyük ölçekli işletmelerin veri güvenliğini tehdit eden ciddi durumlarla karşı karşıya kalması, bu konuyu daha da önemli hale getiriyor. SAP, son günlerde 13 yeni güvenlik sorununa yönelik çözüm geliştirdiğini açıkladı. Bunlar arasında en fazla dikkat çeken zafiyet, SAP NetWeaver AS Java’daki menşei belirsiz veri deserializasyonu ile ilgili olan ve anlamsız komut yürütülmesine yol açabilen güvenlik açığıdır. CVE-2025-42944 olarak etiketlenen bu zafiyet, 10.0’lık bir CVSS puanına sahiptir ve bu durum, zafiyetin ciddiyetini gözler önüne sermektedir.

Deserialization Zafiyeti ve Etkileri

CVE-2025-42944 zafiyetinin detaylarına bakıldığında, SAP NetWeaver üzerindeki bir RMI-P4 modülü aracılığıyla, yetkisiz bir saldırganın açık bir porta zararlı bir yük göndererek sisteme sızabileceği görülmektedir. Bu tür bir deserialization zafiyeti, işletim uygulamasının gizlilik, bütünlük ve erişilebilirlik özelliklerini tehdit eden ciddi sonuçlara yol açabilmektedir. SAP, bu sorunu geçtiğimiz ay ele almış olsa da, güvenlik firması Onapsis, son güncellemelerin, deserialization risklerine karşı ek önlemler sağladığını ifade etmektedir.

SAP’nin uyguladığı ek koruma katmanı, JVM genelinde bir filtre uygulayarak belirli sınıfların deserialization işlemlerini engellemektedir. Bu filtreleme mekanizması, ORL işbirliğiyle belirlenen ve zorunlu ile isteğe bağlı bölümlere ayrılmış sınıf ve paket listesini içermektedir.

Dikkat Çeken Diğer Kritik Açıklar

SAP tarafından kapatılan diğer önemli güvenlik zafiyetleri arasında CVE-2025-42937 ve CVE-2025-42910 bulunmaktadır. CVE-2025-42937, SAP Print Service’deki bir dizin traversi zafiyeti olarak tanımlanmakta ve yetersiz yol doğrulaması nedeniyle yetkisiz bir saldırganın ana dizine ulaşmasına ve sistem dosyalarını yazmasına olanak tanımaktadır. Bu zafiyet 9.8’lik bir CVSS puanına sahiptir.

Bir diğer dikkat çekici zafiyet ise, SAP Tedarikçi İlişki Yönetimi (SRM) sistemindeki dosya yükleme sorunudur (CVE-2025-42910). Bu zafiyet, saldırgana keyfi dosyalar yükleme imkanı sunarak, kötü amaçlı yürütülebilir dosyaların uygulanabilir hale gelmesine ve uygulamanın gizliliğini, bütünlüğünü ve erişilebilirliğini tehdit etmesine neden olmaktadır. Bu zafiyet de 9.0’lık CVSS puanıyla kritik bir seviyede yer almakta.

Önlemler ve Güncellemeler

SAP, bu tür zafiyetlerin gerçek dünya ortamında istismar edildiğine dair henüz bir kanıt olmadığını belirtse de, kullanıcıların en son yamanın ve azaltma önlemlerinin uygulanmasını derhal gerçekleştirmeleri gerektiğini vurguluyor. Özellikle deserialization zafiyeti, yüksek risk taşıyan bir durum olarak öne çıkmakta ve Pathlock’ın uzmanı Jonathan Stross’un belirttiği üzere, P4/RMI zinciri, AS Java içindeki kritik açılara neden olmayı sürdürmektedir. SAP, doğrudan bir düzeltme ve daha sağlam bir JVM yapılandırması sağlayarak bu tür zafiyetlerle başa çıkmayı amaçlamaktadır.

Sonuç ve Öneriler

Tüm bu gelişmeler, büyük ölçekli işletmelerin bilişim altyapılarını korumak için proaktif bir yaklaşımla çalışması gerektiğini gösteriyor. Yazılımların sürekli olarak güncellenmesi, ortaya çıkan zafiyetlere karşı hızlı tepkiler verilmesi, işletmelerin sahip olduğu verilerin korunmasında hayati bir rol oynamaktadır. SAP gibi büyük yazılım sağlayıcılarının düzenli olarak güvenlik yamaları sunması, kullanıcıların ve şirketlerin karşılaşabileceği tehditleri büyük ölçüde azaltıyor. Ancak, bu yamaların etkili bir şekilde uygulanması, her zaman kritik öneme sahip olacaktır. Düşük seviyedeki güncellemeler ve yamaların atlanması, potansiyel güvenlik açıklarının artmasına yol açabilir. Bu nedenle, işletmelerin güvenlik politikalarını sıkı tutmaları ve her yeni güncellemeyi hızla uygulamaları önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 1

Core i9-11900K hala layık. İşlemcinin bellek gecikmesinde yeni bir dünya rekoru kırmasına izin verildi
Asus, Yeni Gözlüksüz 3D OLED Dizüstü Ekran Teknolojisi Asus Spatial Vison’u Tanıttı
Amerikanların TikTok’un Yeni Sahibi Kim Olacak? İşte Detaylar!
Vahşi Doğada Yeni Kötü Amaçlı Yazılım Yükleyici ‘Bumblebee’ Kullanan Siber Suçlular
Microsoft’un yeni bir tür yapay zeka bilgisayarı oluşturma konusundaki büyük iddiası
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirmesinegirişhacker newshacking newsHatasıhow to hackİmkâninformation securityNetWeavernetwork securityransomware malwareSaldırganlarınSAPsoftware vulnerabilitySunucularıtanıyorthe hacker newsyapmadanYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Al Pacino ve Robert De Niro, Moncler İçin İlk Ortak Moda Kampanyasında Bir Araya Geldi
Sonraki Makale “Bir Şey İnşa Ediyorlar” – İngiltere, Letonya’yı 5-0 Yenerek Dünya Kupası’na Katılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
Tesla FSD’ye Dikkatler Yöneliyor
Genel
Lenovo: ‘RAMageddon’ norm oldu, hayatta kalma kılavuzu burada
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?