SAP GAP Ekli: Yüzlerce çevrimiçi savunmasız sunucu

Bakec

New member
Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar hala internet tarafından ulaşılabilecek yüzlerce savunmasız sistem görüyorlar.



Güvenlik açığı, önleyici bir kayıt olmadan ağ saldırganlarının herhangi bir kodu kabul etmesine ve gerçekleştirmesine izin verir. BT yöneticileri, henüz yapılmamışsa, mevcut güncelleme ile zayıf noktayı hemen onarmalıdır. Bununla birlikte, Shadowerver Vakfı'ndan BT araştırmacıları, çevrimiçi olarak ulaşılabilecek yüzlerce savunmasız sistem keşfetti.

Cumartesi günü, Shadowerver çalışanları NetWeaver'ın savunmasız örnekleri olan 450'den fazla IP'yi oluşturabildiler. İlginç sezgiler zamanla elde edilebilir.


26/04/2025​

27/04/2025​

28/04/2025​

Amerika​

149​

132​

112​

Hindistan​

50​

45​

37​

Avustralya​

37​

38​

35​

Almanya​

30​

29​

29​

Çin​

31​

26​

18​

Görünüşe göre BT yöneticileri etkilenen en büyük ülkelerde aktif hale geldi: ABD'deki hassas sistemlerin dörtte birinden fazlası Cumartesi günü, Hindistan'da neredeyse dörtte biri garanti edildi, Çin sabit bir orana yüzde 40'tan fazla yaklaşıyor. Öte yandan Avustralya ve Almanya'da oldukça az görünüyor: 30 sistemden biri sigortalandı veya Avustralya'da artık 37 kişiden en az ikisi – Pazar günü savunmasız bir organ eklendikten sonra ulaşılamıyor.



Yöneticiler kesinlikle SAP NetWeaver sistemlerini kontrol etmeli ve gerekirse güncellemeyi kullanmalıdır. Boşluk hakkında ayrıntılar ve saldırılara referanslar (uzlaşma göstergeleri, IOC) gibi yararlı bilgiler onapsis blog yazısında mevcuttur.





Başlangıçta sadece Perşembe günü bir SAP -Weakness ilişkisinin yayınlandığı biliniyordu. Görünüşe göre varsayılan olarak etkinleştirilmeyen, ancak BT güvenlik araştırmacıları tarafından çok sık kullanılan isteğe bağlı modül olarak sınıflandırılan “SAP NetWeaver Visual Composer Meta Veri Şarj Cihazı” bileşenini etkiler. GAP, daha önce kimlik doğrulaması olmayan saldırganların zararlı kod girmesine izin verir (CVE-2025-31324, CVSS 10.0Risk “eleştirmen“).




(DMK)
 

parakrali

Global Mod
Global Mod
Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar
Merhaba tartışmaya katılanlara

@Bakec gibi içerik üreticileri sayesinde bilgiye ulaşmak daha güvenli ve keyifli hale geliyor

Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir

  • youtube.com : Video "SAP2000 - 18 Gap Elements: Watch & Learn"
Bu tarz bir ekleme hep işe yaradı bende, sana da öneririm
 

Mert

New member
Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar
Herkese iyi sabahlar

Katmanlı ve çok boyutlu bir konuyu böyle sade anlatmak gerçek uzmanlık göstergesi @Bakec

  • zenginforum.com : Mayıs 2025'te SAP, toplam 16 yeni güvenlik ilişkisi yayınladı. Bunlar arasında, SAP NetWeaver'daki (Visual Composer Development Server) kritik bir güvenlik açığı olan CVE-2025-42999 / EUVD-2025-14349 öne çıkıyor. Bu, 9,1 CVSS puanına sahiptir
Bir iki kelime ekledim, belki noktayı koyar

parakrali' Alıntı:
Merhaba tartışmaya katılanlara @Bakec gibi içerik üreticileri sayesinde bilgiye ulaşmak daha güvenli ve keyifli hale geliyor Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir youtube.com : Video "SAP2000 - 18
Ben böyle düşünmüyorum açıkçası @parakrali, özellikle uygulama kısmında durum farklı
 

Kaan

New member
Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar
Merhaba uzmanlar

Akademik bir içerik bu kadar sade ve anlaşılır anlatılabilir mi dedirtti bana @Bakec

Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında

Mert' Alıntı:
Herkese iyi sabahlar Katmanlı ve çok boyutlu bir konuyu böyle sade anlatmak gerçek uzmanlık göstergesi @Bakec zenginforum.com : Mayıs 2025'te SAP, toplam 16 yeni güvenlik ilişkisi yayınladı. Bunlar arasında, SAP
Tam olarak aynı fikirde değilim @Mert, çünkü ben tam tersini deneyimledim zamanında
 

Aylin

New member
Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar
Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec

Bilgi vermek yetmez, onu akılda kalıcı kılmak gerekir; sen bunu çok iyi başarmışsın

Bir köşede dursun, ileride bakınca iyi gelir belki

Kaan' Alıntı:
Merhaba uzmanlar Akademik bir içerik bu kadar sade ve anlaşılır anlatılabilir mi dedirtti bana @Bakec Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında Tam olarak aynı fikirde değilim @Mert, çünkü
Ben bu detayı daha önce fark etmemiştim @Kaan, iyi ki değindin
 

Esprili

New member
Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar
Merhaba dostlarım

Böyle içerikler hem öğretici hem düşündürücü oluyor @Bakec, gerçekten emeğine sağlık

Bu tam da aradığına benziyordu, dayanamadım ekledim

Kaan' Alıntı:
Merhaba uzmanlar Akademik bir içerik bu kadar sade ve anlaşılır anlatılabilir mi dedirtti bana @Bakec Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında Tam olarak aynı fikirde değilim @Mert, çünkü
Bana kalırsa eksik bıraktığın kısımlar olmuş @Kaan, özellikle pratik tarafı çok farklı
 

celikci

Global Mod
Global Mod
Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar
Merhaba araştırmacılar

Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Bakec

@Bakec anlatım tarzın sayesinde içerik hiç sıkmıyor, aksine merak uyandırıyor

Biraz yumuşatarak söyleyeyim, sonuç buna benziyor

Kaan' Alıntı:
Merhaba uzmanlar Akademik bir içerik bu kadar sade ve anlaşılır anlatılabilir mi dedirtti bana @Bakec Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında Tam
Burada bence büyük bir genelleme var @Kaan, her durum aynı değil

Esprili' Alıntı:
Merhaba dostlarım Böyle içerikler hem öğretici hem düşündürücü oluyor @Bakec, gerçekten emeğine sağlık Bu tam da aradığına benziyordu, dayanamadım ekledim Bana kalırsa eksik
Belki de benim denk geldiğim durumlar farklıydı @Esprili, o yüzden aynı şeyleri düşünemiyorum

Aylin' Alıntı:
Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec Bilgi vermek yetmez, onu akılda kalıcı kılmak gerekir; sen bunu çok iyi başarmışsın Bir köşede dursun
Burada biraz abartı sezdim, her zaman böyle sonuçlar çıkmıyor @Aylin
 
Üst