Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zincirleme SAP zafiyetleri, yamalanmamış sistemleri uzaktan saldırıya açtı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zincirleme SAP zafiyetleri, yamalanmamış sistemleri uzaktan saldırıya açtı.

Siber Güvenlik

Zincirleme SAP zafiyetleri, yamalanmamış sistemleri uzaktan saldırıya açtı.

teknomers
Son güncelleme: 19 Ağustos 2025 16:18
teknomers
Paylaş
Paylaş

SAP NetWeaver Güvenlik Açıkları ve Yeni Saldırı Yöntemi

Geçtiğimiz günlerde ortaya çıkan bir saldırı yöntemi, SAP NetWeaver platformundaki iki kritik güvenlik açığının bir araya getirilmesiyle gerçekleşiyor. Bu güvenlik açıkları, CVE-2025-31324 ve CVE-2025-42999 kodlarıyla tanımlanmış olup, hem sistemler için tehlike oluşturmakta hem de veri hırsızlığına yol açabilmektedir. Onapsis adlı SAP güvenlik şirketinin belirttiğine göre, bu açıklar artık yamanmış durumda. Ancak, bu açıklar istismar edilmeden önceki dönemde kötü niyetli kişiler tarafından sıfırıncı gün (zero-day) saldırılarıyla kullanılmıştır.

Contents
  • SAP NetWeaver Güvenlik Açıkları ve Yeni Saldırı Yöntemi
  • Güvenlik Açıklarının Detayları
  • Saldırı Zinciri ve Etkileri
  • Korunma Yöntemleri
  • İleri Düzey Güvenlik Önlemleri

Güvenlik Açıklarının Detayları

CVE-2025-31324, SAP NetWeaver’ın Visual Composer geliştirme sunucusundaki yetkilendirme kontrolünün eksikliği ile ilgilidir ve CVSS puanı 10.0 olarak belirlenmiştir. Bu, açıkların ciddiyetini gözler önüne sermektedir. Diğer bir açıksa, CVE-2025-42999, SAP NetWeaver’ın Visual Composer sunucusundaki güvensiz serileştirme sorununu konu almakta ve 9.1 gibi yüksek bir CVSS puanına sahiptir. SAP, bu açıkları Nisan ve Mayıs 2025 tarihlerinde düzeltmiş olsa da, daha önce birçok siber saldırgan tarafından istismar edilmiştir.

Bu açıkların, Qilin, BianLian ve RansomExx gibi birçok ransomware ve veri zorbalığı grubu tarafından kullanıldığı bildirilmiştir. Ayrıca, çok sayıda Çin merkezli casusluk grup, bu açıkları kritik altyapı ağlarına saldırılarda kullanmayı başarmıştır.

Saldırı Zinciri ve Etkileri

Son günlerde vx-underground tarafından yayımlanan bilgilere göre, özellikle Scattered Lapsus$ Hunters adlı yeni bir gruptan, bu açıkları kullanarak saldırılar gerçekleştirilmiştir. Onapsis, “Bu saldırılar, yetkilendirme gerektirmeksizin hedef SAP sisteminde rastgele komutların yürütülmesine olanak tanıyor. Bu durum, uzaktan kod yürütme (RCE) ve etkilenen sistem ile SAP iş verilerine ve süreçlerine tamamen hakim olmayı mümkün kılar,” demektedir.

Saldırı zinciri, CVE-2025-31324 kullanılarak yetkilendirme aşamasını atlamayı ve kötü niyetli yükü sunucuya yüklemeyi içerir. Devamında ise, CVE-2025-42999 açığı suistimal edilerek yük, yükseltilmiş yetkilere sahip olarak yürütülmektedir. Bu tür saldırılarda, kötü niyetli kişiler yalnızca web kabukları (web shells) dağıtmakla kalmaz, ayrıca sistem üzerinde ek dosyalar bırakmadan yaşam alanında kalma (living-off-the-land) saldırılarını da gerçekleştirebilmektedir.

Korunma Yöntemleri

Onapsis, bu güvenlik açıklarının, bilgisinin büyük bir kısmını SAP uygulamalarında edindikleri bilinen tehdit aktörleri tarafından kullanıldığını ifade etmektedir. SAP kullanıcılarının, en son güncellemeleri uygulamalarını, internet üzerinden SAP uygulamalarına erişimi gözden geçirmelerini ve kısıtlamalarını önermektedir. Ayrıca, SAP uygulamalarında herhangi bir kompromi (bozulma) belirtisi için sürekli izleme yapmaları gerektiği de belirtilmektedir.

Bunun yanı sıra, kullanıcıların SAP sistemlerine olan erişimlerini sınırlamaları, güvenlik yazılımlarını güncel tutmaları ve önleyici tedbirler almak gibi adımlar atması son derece önemlidir. Unutulmamalıdır ki, bu tür güvenlik açıkları yalnızca kurumsal sistemleri tehdit etmekle kalmaz, aynı zamanda müşteri verilerini de ciddi şekilde riske atmaktadır.

İleri Düzey Güvenlik Önlemleri

SAP kullanıcıları, sistemlerini korumak için güvenlik duvarları, saldırı tespit sistemleri (IDS) ve saldırı önleme sistemleri (IPS) gibi teknolojileri entegre edebilirler. Ayrıca, düzenli güvenlik denetimleri ve penetrasyon testleri yapmak, potansiyel savunmasız noktaların belirlenmesi açısından kritik öneme sahiptir. Kişisel ve kurumsal verilerin korunması, günümüzde daha fazla önem kazanmıştır.

Sonuç olarak, SAP NetWeaver üzerindeki güvenlik açıkları, ciddi tehditler oluşturmakta ve zamanında müdahale edilmediği takdirde büyük sorunlara yol açabilmektedir. Bu nedenle, kullanıcıların güvenlik bilincini artırmaları ve gerekli önlemleri almaları, verilerin güvenliği açısından hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Yazılım Geliştirmede Tehdit Modelleme Nasıl Çalışır?
Fidye Yazılımı Karları, Kurbanlar Kazıp Ödemeyi Reddettikçe Düşüyor
Exchange Online Kesintisi: Outlook Mail Kutularına Erişim Neden Bloke Oldu?
Güney Kore Vatandaşı Siber Casusluk Suçlamasıyla Rusya’da Gözaltına Alındı
İngiltere’de M&S, Co-op ve Harrods siber saldırıları nedeniyle 4 kişi tutuklandı.
ETİKETLENDİ:AçtıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securitynetwork securityransomware malwareSaldırıyaSAPSistemlerisoftware vulnerabilitythe hacker newsUzaktanyamalanmamışZafiyetleriZincirleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Shinobi: Art of Vengeance’a Sega’dan misafir DLC geliyor; Sonic’in Eggman’i var.
Sonraki Makale NY İş Konseyi, 47,000 kişiyi etkileyen veri ihlalini açıkladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?