Güvenlik Uyarıları09.10.202538 görüntülenme

SAP Güvenlik Uyarıları - Eylul 2025

2025 yılınınEylül ayında 25 güvenlik uyarısı yayınlandı. 4 kritik, 4 yüksek, 15 orta ve 2 düşük seviyeli uyarılar tespit edildi.

B

Bektas OZKAN

İçerik Editörü

SAP Güvenlik Uyarıları - Eylül 2025

📊 Aylık Özet

2025 yılının Eylül ayında toplam 25 güvenlik uyarısı yayınlandı.

Risk Dağılımı

Kritiklik SeviyesiSayıCVSS Aralığı
🚨 Kritik49.0 - 10.0
⚠️ Yüksek47.0 - 8.9
Orta154.0 - 6.9
ℹ️ Düşük20.1 - 3.9

⚠️ Kritik Uyarı

Bu ayda 4 kritik güvenlik uyarısı tespit edildi. Bu uyarılar acil eylem gerektirir ve en kısa sürede ele alınmalıdır.

📋 Detaylı Güvenlik Uyarıları Tablosu

SAP NoteCVE NoAçıklamaCVSS SkoruKritiklikEtkilenen Uygulamalar
-CVE-2025-42914SAP Security Patch Day - CVE-2025-42914-⚡ OrtaSAP HCM (My Timesheet Fiori 2.0 application) Version - GBX01HR5 605
-CVE-2025-42913SAP Security Patch Day - CVE-2025-42913-⚡ OrtaSAP HCM (My Timesheet Fiori 2.0 application) Version - GBX01HR5 605
3634501CVE-2025-42944SAP Security Patch Day - CVE-2025-4294410.0🚨 KritikSAP Netweaver (RMI-P4) Version - SERVERCORE 7.50
3643865CVE-2025-42922SAP Security Patch Day - CVE-2025-429229.9🚨 KritikSAP NetWeaver AS Java (Deploy Web Service) Version - J2EE-APPS 7.50
3302162CVE-2023-27500SAP Security Patch Day - CVE-2023-275009.6🚨 KritikSAP NetWeaver AS for ABAP and ABAP Platform Version – 700
3627373CVE-2025-42958SAP Security Patch Day - CVE-2025-429589.1🚨 KritikSAP NetWeaver Version - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22
3642961CVE-2025-42933SAP Security Patch Day - CVE-2025-429338.8⚠️ YüksekSAP Business One (SLD) Version - B1_ON_HANA 10.0, SAP-M-BO 10.0
3635475CVE-2025-42916SAP Security Patch Day - CVE-2025-429168.1⚠️ YüksekSAP S/4HANA (Private Cloud or On-Premise) Version - S4CORE 102
3633002CVE-2025-42929SAP Security Patch Day - CVE-2025-429298.1⚠️ YüksekSAP Landscape Transformation Replication Server Version - DMIS 2011_1_620, 2011_1_640, 2011_1_700
3581811CVE-2025-27428SAP Security Patch Day - CVE-2025-274287.7⚠️ YüksekSAP NetWeaver and ABAP Platform (Service Data Collection) Version - ST-PI 2008_1_700, 2008_1_710
3620264CVE-2025-22228SAP Security Patch Day - CVE-2025-222286.6⚡ OrtaSAP Commerce Cloud and SAP Datahub Version - HY_COM 2205, HY_DHUB 2205, COM_CLOUD 2211
3611420CVE-2023-5072SAP Security Patch Day - CVE-2023-50726.5⚡ OrtaSAP BusinessObjects Business Intelligence Platform Version - ENTERPRISE 430, 2025, 2027
3643832CVE-2025-42917SAP Security Patch Day - CVE-2025-429176.5⚡ OrtaSAP HCM (Approve Timesheets Fiori 2.0 application) Version - GBX01HR5 605
3635587CVE-2025-42912SAP Security Patch Day - CVE-2025-429126.5⚡ OrtaSAP HCM (My Timesheet Fiori 2.0 application) Version - GBX01HR5 605
3614067CVE-2025-42930SAP Security Patch Day - CVE-2025-429306.5⚡ OrtaSAP Business Planning and Consolidation Version - BPC4HANA 200, SAP_BW 750, CPMBPC 810
3629325CVE-2025-42938SAP Security Patch Day - CVE-2025-429386.1⚡ OrtaSAP NetWeaver ABAP Platform Version - S4CRM 100, S4CEXT 109, BBPCRM 713
3647098CVE-2025-42920SAP Security Patch Day - CVE-2025-429206.1⚡ OrtaSAP Supplier Relationship Management Version – SRM_SERVER 700
3409013CVE-2025-42915SAP Security Patch Day - CVE-2025-429155.4⚡ OrtaFiori app (Manage Payment Blocks) Version - S4CORE 107
3619465CVE-2025-42926SAP Security Patch Day - CVE-2025-429265.3⚡ OrtaSAP NetWeaver Application Server Java Version - WD-RUNTIME 7.50
3627644CVE-2025-42911SAP Security Patch Day - CVE-2025-429115.0⚡ OrtaSAP NetWeaver (Service Data Download) Version - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702
3623504CVE-2025-42918SAP Security Patch Day - CVE-2025-429184.3⚡ OrtaSAP NetWeaver Application Server for ABAP (Background Processing) Version - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702
3450692CVE-2025-42923SAP Security Patch Day - CVE-2025-429234.3⚡ OrtaSAP Fiori App (F4044 Manage Work Center Groups) Version - UIS4HOP1 600
3640477CVE-2025-42925SAP Security Patch Day - CVE-2025-429254.3⚡ OrtaSAP NetWeaver AS Java (IIOP Service) Version – SERVERCORE 7.50
3525295CVE-2025-42927SAP Security Patch Day - CVE-2025-429273.4ℹ️ DüşükSAP NetWeaver AS Java (Adobe Document Service) Version - ADSSAP 7.50
3632154CVE-2024-13009SAP Security Patch Day - CVE-2024-130093.1ℹ️ DüşükSAP Commerce Cloud Version - HY_COM 2205, COM_CLOUD 2211

🔍 Analiz ve Öneriler

Genel Değerlendirme

Eylül ayında yüksek risk seviyesi tespit edilmiştir. 4 kritik uyarı derhal ele alınması gereken güvenlik açıklarını işaret etmektedir. Özellikle CVSS skoru 9.0 ve üzeri olan uyarılara öncelik verilmelidir.

Güvenlik Önerileri

  1. Acil Öncelikler: 4 kritik uyarı için derhal patch uygulaması yapın.

  2. Orta Vadeli Planlama: Yüksek ve orta seviyeli uyarılar için 19 uyarı bulunmaktadır.

  3. Sistem İzleme: Etkilenen sistemlerde güvenlik loglarını düzenli olarak izleyin.

  4. Patch Yönetimi: SAP Patch Day süreçlerinizi gözden geçirin ve güncel tutun.

📚 Ek Bilgiler

  • Rapor Tarihi: 09.10.2025
  • Kaynak: SAP Security Alert Database
  • Kapsam: Eylül 2025 ayı güvenlik uyarıları
  • Toplam Uyarı: 25

Not: Bu rapor otomatik olarak oluşturulmuştur ve editörler tarafından gözden geçirilmektedir. Güncel bilgiler için lütfen resmi SAP güvenlik kanallarını takip edin.

Etiketler

#güvenlik#uyarı#sap#rapor#2025#ekim

Paylaş

💬 Bu İçerik Hakkında Sorularınız mı Var?

Bu içerikle ilgili geri bildirim vermek veya daha detaylı bilgi almak için bizimle iletişime geçin.