Güvenlik Uyarıları15.10.202525 görüntülenme

SAP Güvenlik Uyarıları - Ekim 2025

2025 yılının Ekim ayında 38 güvenlik uyarısı yayınlandı. 6 kritik, 6 yüksek, 22 orta ve 4 düşük seviyeli uyarılar tespit edildi.

B

Bektas OZKAN

İçerik Editörü

SAP Güvenlik Uyarıları - Ekim 2025

📊 Aylık Özet

2025 yılının Ekim ayında toplam 38 güvenlik uyarısı yayınlandı.

Risk Dağılımı

Kritiklik SeviyesiSayıCVSS Aralığı
🚨 Kritik69.0 - 10.0
⚠️ Yüksek67.0 - 8.9
Orta224.0 - 6.9
ℹ️ Düşük40.1 - 3.9

⚠️ Kritik Uyarı

Bu ayda 6 kritik güvenlik uyarısı tespit edildi. Bu uyarılar acil eylem gerektirir ve en kısa sürede ele alınmalıdır.

📋 Detaylı Güvenlik Uyarıları Tablosu

SAP NoteCVE NoAçıklamaCVSS SkoruKritiklikEtkilenen Uygulamalar
-CVE-2025-42914SAP Security Patch Day - CVE-2025-42914-⚡ OrtaSAP HCM (My Timesheet Fiori 2.0 application) Version - GBX01HR5 605
-CVE-2025-42913SAP Security Patch Day - CVE-2025-42913-⚡ OrtaSAP HCM (My Timesheet Fiori 2.0 application) Version - GBX01HR5 605
3660659CVE-2025-42944SAP Security Patch Day - CVE-2025-4294410.0🚨 KritikSAP Netweaver (RMI-P4) Version - SERVERCORE 7.50
3643865CVE-2025-42922SAP Security Patch Day - CVE-2025-429229.9🚨 KritikSAP NetWeaver AS Java (Deploy Web Service) Version - J2EE-APPS 7.50
3630595CVE-2025-42937SAP Security Patch Day - CVE-2025-429379.8🚨 KritikSAP Print Service
3302162CVE-2023-27500SAP Security Patch Day - CVE-2023-275009.6🚨 KritikSAP NetWeaver AS for ABAP and ABAP Platform Version – 700
3627373CVE-2025-42958SAP Security Patch Day - CVE-2025-429589.1🚨 KritikSAP NetWeaver Version - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22
3647332CVE-2025-42910SAP Security Patch Day - CVE-2025-429109.0🚨 KritikSAP Supplier Relationship Management
3642961CVE-2025-42933SAP Security Patch Day - CVE-2025-429338.8⚠️ YüksekSAP Business One (SLD) Version - B1_ON_HANA 10.0, SAP-M-BO 10.0
3635475CVE-2025-42916SAP Security Patch Day - CVE-2025-429168.1⚠️ YüksekSAP S/4HANA (Private Cloud or On-Premise) Version - S4CORE 102
3633002CVE-2025-42929SAP Security Patch Day - CVE-2025-429298.1⚠️ YüksekSAP Landscape Transformation Replication Server Version - DMIS 2011_1_620, 2011_1_640, 2011_1_700
3581811CVE-2025-27428SAP Security Patch Day - CVE-2025-274287.7⚠️ YüksekSAP NetWeaver and ABAP Platform (Service Data Collection) Version - ST-PI 2008_1_700, 2008_1_710
3664466CVE-2025-5115SAP Security Patch Day - CVE-2025-51157.5⚠️ YüksekSAP Commerce Cloud
3658838CVE-2025-48913SAP Security Patch Day - CVE-2025-489137.1⚠️ YüksekSAP Data Hub Integration Suite Version - CX_DATAHUB_INT_PACK 2205
3620264CVE-2025-22228SAP Security Patch Day - CVE-2025-222286.6⚡ OrtaSAP Commerce Cloud and SAP Datahub Version - HY_COM 2205, HY_DHUB 2205, COM_CLOUD 2211
3611420CVE-2023-5072SAP Security Patch Day - CVE-2023-50726.5⚡ OrtaSAP BusinessObjects Business Intelligence Platform Version - ENTERPRISE 430, 2025, 2027
3643832CVE-2025-42917SAP Security Patch Day - CVE-2025-429176.5⚡ OrtaSAP HCM (Approve Timesheets Fiori 2.0 application) Version - GBX01HR5 605
3635587CVE-2025-42912SAP Security Patch Day - CVE-2025-429126.5⚡ OrtaSAP HCM (My Timesheet Fiori 2.0 application) Version - GBX01HR5 605
3614067CVE-2025-42930SAP Security Patch Day - CVE-2025-429306.5⚡ OrtaSAP Business Planning and Consolidation Version - BPC4HANA 200, SAP_BW 750, CPMBPC 810
3629325CVE-2025-42938SAP Security Patch Day - CVE-2025-429386.1⚡ OrtaSAP NetWeaver ABAP Platform Version - S4CRM 100, S4CEXT 109, BBPCRM 713
3647098CVE-2025-42920SAP Security Patch Day - CVE-2025-429206.1⚡ OrtaSAP Supplier Relationship Management Version – SRM_SERVER 700
3441087CVE-2025-42984SAP Security Patch Day - CVE-2025-429845.4⚡ OrtaSAP S/4HANA
3642021CVE-2025-42908SAP Security Patch Day - CVE-2025-429085.4⚡ OrtaSAP NetWeaver Application Server for ABAP
3652788CVE-2025-42901SAP Security Patch Day - CVE-2025-429015.4⚡ OrtaSAP Application Server for ABAP
3409013CVE-2025-42915SAP Security Patch Day - CVE-2025-429155.4⚡ OrtaFiori app (Manage Payment Blocks) Version - S4CORE 107
3627308CVE-2025-42902SAP Security Patch Day - CVE-2025-429025.3⚡ OrtaSAP NetWeaver AS ABAP and ABAP Platform
3634724CVE-2025-42906SAP Security Patch Day - CVE-2025-429065.3⚡ OrtaSAP Commerce Cloud Version - COM_CLOUD 2211
3619465CVE-2025-42926SAP Security Patch Day - CVE-2025-429265.3⚡ OrtaSAP NetWeaver Application Server Java Version - WD-RUNTIME 7.50
3627644CVE-2025-42911SAP Security Patch Day - CVE-2025-429115.0⚡ OrtaSAP NetWeaver (Service Data Download) Version - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702
3656781CVE-2025-42903SAP Security Patch Day - CVE-2025-429034.3⚡ OrtaSAP Financial Service Claims Management
3625683CVE-2025-42939SAP Security Patch Day - CVE-2025-429394.3⚡ OrtaSAP S/4HANA
3623504CVE-2025-42918SAP Security Patch Day - CVE-2025-429184.3⚡ OrtaSAP NetWeaver Application Server for ABAP (Background Processing) Version - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702
3450692CVE-2025-42923SAP Security Patch Day - CVE-2025-429234.3⚡ OrtaSAP Fiori App (F4044 Manage Work Center Groups) Version - UIS4HOP1 600
3640477CVE-2025-42925SAP Security Patch Day - CVE-2025-429254.3⚡ OrtaSAP NetWeaver AS Java (IIOP Service) Version – SERVERCORE 7.50
3617142CVE-2025-31672SAP Security Patch Day - CVE-2025-316723.5ℹ️ DüşükSAP BusinessObjects
3525295CVE-2025-42927SAP Security Patch Day - CVE-2025-429273.4ℹ️ DüşükSAP NetWeaver AS Java (Adobe Document Service) Version - ADSSAP 7.50
3632154CVE-2024-13009SAP Security Patch Day - CVE-2024-130093.1ℹ️ DüşükSAP Commerce Cloud Version - HY_COM 2205, COM_CLOUD 2211
3643871CVE-2025-42909SAP Security Patch Day - CVE-2025-429093.0ℹ️ DüşükSAP Cloud Appliance Library Appliances Version - TITANIUM_WEBAPP 4.0

🔍 Analiz ve Öneriler

Genel Değerlendirme

  1. ayda yüksek risk seviyesi tespit edilmiştir. 6 kritik uyarı derhal ele alınması gereken güvenlik açıklarını işaret etmektedir. Özellikle CVSS skoru 9.0 ve üzeri olan uyarılara öncelik verilmelidir.

Güvenlik Önerileri

  1. Acil Öncelikler: 6 kritik uyarı için derhal patch uygulaması yapın.

  2. Orta Vadeli Planlama: Yüksek ve orta seviyeli uyarılar için 28 uyarı bulunmaktadır.

  3. Sistem İzleme: Etkilenen sistemlerde güvenlik loglarını düzenli olarak izleyin.

  4. Patch Yönetimi: SAP Patch Day süreçlerinizi gözden geçirin ve güncel tutun.

📚 Ek Bilgiler

  • Rapor Tarihi: 15.10.2025
  • Kaynak: SAP Security Alert Database
  • Kapsam: Ekim 2025 ayı güvenlik uyarıları
  • Toplam Uyarı: 38

Not: Bu rapor otomatik olarak oluşturulmuştur ve editörler tarafından gözden geçirilmektedir. Güncel bilgiler için lütfen resmi SAP güvenlik kanallarını takip edin.

Etiketler

#güvenlik#uyarı#sap#rapor#2025#ekim

Paylaş

💬 Bu İçerik Hakkında Sorularınız mı Var?

Bu içerikle ilgili geri bildirim vermek veya daha detaylı bilgi almak için bizimle iletişime geçin.