SAP S/4HANA’da Kritik Güvenlik Açığı: Düşük Yetkiyle Tüm Sistem Tehlikede!

SAP S/4HANA’da, düşük yetkili bir kullanıcı ile tüm sistemi ele geçirmeye imkan tanıyan kritik bir güvenlik açığı (CVE-2025-42957, CVSS: 9.9) keşfedildi ve aktif olarak istismar ediliyor. Açık, RFC üzerinden rastgele ABAP kodu çalıştırılmasına ve yetki kontrollerinin atlanmasına izin veriyor.

Saldırganlar bu zafiyeti kullanarak veritabanını değiştirebilir, süper kullanıcı hesapları oluşturabilir, şifre özetlerini indirebilir veya iş süreçlerini manipüle edebilir. Özellikle finans ve üretim sistemlerinde ciddi risk oluşturuyor.

Uzmanlar, SAP’in Ağustos 2025 güncellemelerinin derhal uygulanmasını, şüpheli RFC çağrılarının izlenmesini, yeni admin hesaplarının kontrolünü ve sistem segmentasyonunun güçlendirilmesini öneriyor.

Sonuç olarak bu açık, düşük yetkili kullanıcıların dahi tüm SAP S/4HANA sistemlerini tehlikeye atabileceğini ortaya koyuyor. Kritik iş süreçlerini korumak için güncellemelerin uygulanması ve yetki kontrollerinin sıkılaştırılması artık kaçınılmaz bir zorunluluk.

Related Posts

Google Pics Tasarım Yarışına Katıldı: Adobe ve Canva’ya Yapay Zekâ Odaklı Rakip

Google, görsel oluşturma ve düzenleme alanında Adobe ve Canva gibi uzun süredir güçlü konumunu koruyan platformlara rakip olmaya hazırlanıyor. Nano Banana 2 ile güçlendirilen Google Pics, kullanıcıların karmaşık tasarım araçlarıyla…

ABD Finans Sektörü: “Q-Day” Alarmı

ABD finans sektörü, mevcut şifreleme altyapılarını saniyeler içinde çökertebilecek olan kuantum bilgisayarların yarattığı tehdide karşı savunma kalkanlarını devreye alıyor. Geleneksel bilgisayarların binlerce yılda çözebileceği RSA ve ECC gibi standart şifreleme…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir