Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

SAP, maksimum önem dereceli OVERPASS çekirdek açığı dahil 20 açığı yamadı

SAP, Eylül 2026 güvenlik güncellemelerinde 20 güvenlik açığını giderdi. Bunlar arasında SAP Kernel kodunda maksimum önem derecesine sahip bir bellek bozulması açığı da bulunuyor. Onapsis araştırmacılarının CVE-2026-44756 olarak izlediği ve OVERPASS adını verdiği açık, Extended Passport Protocol (EPP) işleme kitaplığındaki klasik bir arabellek taşmasından kaynaklanıyor.

Açığın başarılı şekilde kullanılması, ayrıcalığı olmayan saldırganların yönetici ayrıcalıklarıyla rastgele komutlar çalıştırmasına ve SAP süreçleriyle iş verilerini tamamen ele geçirmesine yol açabilir. Açık, SAP sistemlerini HTTP, HTTPS ve SMTP üzerinden internete bağlayan SAP Internet Communication Manager (ICM) üzerinden kullanılabiliyor. Onapsis, internete açık 10.000'den fazla SAP sisteminin savunmasız bileşeni kullandığını tahmin ediyor.

Güncelleme ayrıca Onapsis'in S4GET adını verdiği, SAP NetWeaver Message Server'daki kritik bir kimlik doğrulama eksikliği açığı olan CVE-2026-58240'ı da gideriyor. Kimlik doğrulaması olmayan saldırganlar SAP sistem kümesine erişebilir, kötü amaçlı yükleri ve rastgele komutları uzaktan çalıştırabilir. Onapsis'e göre istismar için kimlik bilgileri, sertifika veya önceden var olan bir yanlış yapılandırma gerekmiyor.

Kasım 2021'den bu yana U.S. Cybersecurity and Infrastructure Security Agency (CISA), üçü fidye yazılımı çeteleri tarafından kötüye kullanılan 14 SAP açığını aktif olarak istismar edilen açıklar listesine ekledi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.