Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni SAP NetWeaver Hatası, Saldırganların Giriş Yapmadan Sunucuları Ele Geçirmesine İmkan Tanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni SAP NetWeaver Hatası, Saldırganların Giriş Yapmadan Sunucuları Ele Geçirmesine İmkan Tanıyor

Siber Güvenlik

Yeni SAP NetWeaver Hatası, Saldırganların Giriş Yapmadan Sunucuları Ele Geçirmesine İmkan Tanıyor

teknomers
Son güncelleme: 15 Ekim 2025 21:17
teknomers
Paylaş
Paylaş

 

Contents
  • SAP Güvenlik Açıkları ve Alınan Yeni Önlemler
  • Deserialization Zafiyeti ve Etkileri
  • Dikkat Çeken Diğer Kritik Açıklar
  • Önlemler ve Güncellemeler
  • Sonuç ve Öneriler

SAP Güvenlik Açıkları ve Alınan Yeni Önlemler

Son dönemde yazılım güvenliği alanında meydana gelen gelişmeler, işletim sisteminin zafiyetlerini ortaya koyarken, özellikle büyük ölçekli işletmelerin veri güvenliğini tehdit eden ciddi durumlarla karşı karşıya kalması, bu konuyu daha da önemli hale getiriyor. SAP, son günlerde 13 yeni güvenlik sorununa yönelik çözüm geliştirdiğini açıkladı. Bunlar arasında en fazla dikkat çeken zafiyet, SAP NetWeaver AS Java’daki menşei belirsiz veri deserializasyonu ile ilgili olan ve anlamsız komut yürütülmesine yol açabilen güvenlik açığıdır. CVE-2025-42944 olarak etiketlenen bu zafiyet, 10.0’lık bir CVSS puanına sahiptir ve bu durum, zafiyetin ciddiyetini gözler önüne sermektedir.

Deserialization Zafiyeti ve Etkileri

CVE-2025-42944 zafiyetinin detaylarına bakıldığında, SAP NetWeaver üzerindeki bir RMI-P4 modülü aracılığıyla, yetkisiz bir saldırganın açık bir porta zararlı bir yük göndererek sisteme sızabileceği görülmektedir. Bu tür bir deserialization zafiyeti, işletim uygulamasının gizlilik, bütünlük ve erişilebilirlik özelliklerini tehdit eden ciddi sonuçlara yol açabilmektedir. SAP, bu sorunu geçtiğimiz ay ele almış olsa da, güvenlik firması Onapsis, son güncellemelerin, deserialization risklerine karşı ek önlemler sağladığını ifade etmektedir.

SAP’nin uyguladığı ek koruma katmanı, JVM genelinde bir filtre uygulayarak belirli sınıfların deserialization işlemlerini engellemektedir. Bu filtreleme mekanizması, ORL işbirliğiyle belirlenen ve zorunlu ile isteğe bağlı bölümlere ayrılmış sınıf ve paket listesini içermektedir.

Dikkat Çeken Diğer Kritik Açıklar

SAP tarafından kapatılan diğer önemli güvenlik zafiyetleri arasında CVE-2025-42937 ve CVE-2025-42910 bulunmaktadır. CVE-2025-42937, SAP Print Service’deki bir dizin traversi zafiyeti olarak tanımlanmakta ve yetersiz yol doğrulaması nedeniyle yetkisiz bir saldırganın ana dizine ulaşmasına ve sistem dosyalarını yazmasına olanak tanımaktadır. Bu zafiyet 9.8’lik bir CVSS puanına sahiptir.

Bir diğer dikkat çekici zafiyet ise, SAP Tedarikçi İlişki Yönetimi (SRM) sistemindeki dosya yükleme sorunudur (CVE-2025-42910). Bu zafiyet, saldırgana keyfi dosyalar yükleme imkanı sunarak, kötü amaçlı yürütülebilir dosyaların uygulanabilir hale gelmesine ve uygulamanın gizliliğini, bütünlüğünü ve erişilebilirliğini tehdit etmesine neden olmaktadır. Bu zafiyet de 9.0’lık CVSS puanıyla kritik bir seviyede yer almakta.

Önlemler ve Güncellemeler

SAP, bu tür zafiyetlerin gerçek dünya ortamında istismar edildiğine dair henüz bir kanıt olmadığını belirtse de, kullanıcıların en son yamanın ve azaltma önlemlerinin uygulanmasını derhal gerçekleştirmeleri gerektiğini vurguluyor. Özellikle deserialization zafiyeti, yüksek risk taşıyan bir durum olarak öne çıkmakta ve Pathlock’ın uzmanı Jonathan Stross’un belirttiği üzere, P4/RMI zinciri, AS Java içindeki kritik açılara neden olmayı sürdürmektedir. SAP, doğrudan bir düzeltme ve daha sağlam bir JVM yapılandırması sağlayarak bu tür zafiyetlerle başa çıkmayı amaçlamaktadır.

Sonuç ve Öneriler

Tüm bu gelişmeler, büyük ölçekli işletmelerin bilişim altyapılarını korumak için proaktif bir yaklaşımla çalışması gerektiğini gösteriyor. Yazılımların sürekli olarak güncellenmesi, ortaya çıkan zafiyetlere karşı hızlı tepkiler verilmesi, işletmelerin sahip olduğu verilerin korunmasında hayati bir rol oynamaktadır. SAP gibi büyük yazılım sağlayıcılarının düzenli olarak güvenlik yamaları sunması, kullanıcıların ve şirketlerin karşılaşabileceği tehditleri büyük ölçüde azaltıyor. Ancak, bu yamaların etkili bir şekilde uygulanması, her zaman kritik öneme sahip olacaktır. Düşük seviyedeki güncellemeler ve yamaların atlanması, potansiyel güvenlik açıklarının artmasına yol açabilir. Bu nedenle, işletmelerin güvenlik politikalarını sıkı tutmaları ve her yeni güncellemeyi hızla uygulamaları önem arz etmektedir.

Güncel Siber Güvenlik Haberleri – 1

23 Mayıs Haftası GTA Çevrimiçi Güncellemesi – Yeni Topluluk Serileri, İndirimler ve Daha Fazlası
Microsoft, Ignite etkinliğinde yeni AI araçları Copilot Azure, Copilot for Service ve Copilot Studio’yu tanıtıyor
Pixel 7 ve 7 Pro ile tanışın: Google püf noktaları, daha iyi kameralar ve daha yeni tasarım
Fallout 76 Burning Springs: Yeni Bölge ve Zorluklarla Dolu Macera!
Kötü niyetli PyPI ve npm paketleri, tedarik zinciri saldırılarında kullanıldı.
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachelegeçirmesinegirişhacker newshacking newsHatasıhow to hackİmkâninformation securityNetWeavernetwork securityransomware malwareSaldırganlarınSAPsoftware vulnerabilitySunucularıtanıyorthe hacker newsyapmadanYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Al Pacino ve Robert De Niro, Moncler İçin İlk Ortak Moda Kampanyasında Bir Araya Geldi
Sonraki Makale “Bir Şey İnşa Ediyorlar” – İngiltere, Letonya’yı 5-0 Yenerek Dünya Kupası’na Katılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?