Güvenlik Uyarıları14.11.202558 görüntülenme

SAP Güvenlik Uyarıları - Kasım 2025

2025 yılının Kasım ayında 19 güvenlik uyarısı yayınlandı. 2 kritik, 1 yüksek, 14 orta ve 2 düşük seviyeli uyarılar tespit edildi.

B

Bektas OZKAN

İçerik Editörü

SAP Güvenlik Uyarıları - Kasım 2025

📊 Aylık Özet

2025 yılının Kasım ayında toplam 19 güvenlik uyarısı yayınlandı.

Risk Dağılımı

Kritiklik SeviyesiSayıCVSS Aralığı
🚨 Kritik29.0 - 10.0
⚠️ Yüksek17.0 - 8.9
Orta144.0 - 6.9
ℹ️ Düşük20.1 - 3.9

⚠️ Kritik Uyarı

Bu ayda 2 kritik güvenlik uyarısı tespit edildi. Bu uyarılar acil eylem gerektirir ve en kısa sürede ele alınmalıdır.

📋 Detaylı Güvenlik Uyarıları Tablosu

SAP NoteCVE NoAçıklamaCVSS SkoruKritiklikEtkilenen Uygulamalar
3666261CVE-2025-42890SAP Security Patch Day - CVE-2025-4289010.0🚨 KritikSQL Anywhere Monitor (Non-Gui) Version(s) -SYBASE_SQL_ANYWHERE_SERVER 17.0
3668705CVE-2025-42887SAP Security Patch Day - CVE-2025-428879.9🚨 KritikSAP Solution Manager Version(s) - ST 720
3633049CVE-2025-42940SAP Security Patch Day - CVE-2025-429407.5⚠️ YüksekSAP CommonCryptoLib Version(s) - CRYPTOLIB 8
3643385CVE-2025-42895SAP Security Patch Day - CVE-2025-428956.9⚡ OrtaSAP HANA JDBC Client Version(s) - HDB_CLIENT 2.0
3666038CVE-2025-42894SAP Security Patch Day - CVE-2025-428946.8⚡ OrtaSAP Business Connector Version(s) - SAP BC 4.8
3665900CVE-2025-42892SAP Security Patch Day - CVE-2025-428926.8⚡ OrtaSAP Business Connector Version(s) - SAP BC 4.8
3660969CVE-2025-42884SAP Security Patch Day - CVE-2025-428846.5⚡ OrtaSAP NetWeaver Enterprise Portal Version(s) - EP-BASIS 7.50, EP-RUNTIME 7.50
3665907CVE-2025-42886SAP Security Patch Day - CVE-2025-428866.1⚡ OrtaSAP Business Connector Version(s) - SAP BC 4.8
3662000CVE-2025-42893SAP Security Patch Day - CVE-2025-428936.1⚡ OrtaSAP Business Connector Version(s) - SAP BC 4.8
3642398CVE-2025-42924SAP Security Patch Day - CVE-2025-429246.1⚡ OrtaSAP S/4HANA landscape (SAP E-Recruiting BSP) Version(s) - S4ERECRT 100, ERECRUIT 600
3639264CVE-2025-42885SAP Security Patch Day - CVE-2025-428855.8⚡ OrtaSAP HANA 2.0 (hdbrss) Version(s) - HDB 2.00
3651097CVE-2025-42888SAP Security Patch Day - CVE-2025-428885.5⚡ OrtaSAP GUI for Windows Version(s) - BC-FES-GUI 8.00, 8.10
2886616CVE-2025-42889SAP Security Patch Day - CVE-2025-428895.4⚡ OrtaSAP Starter Solution (PL SAFT) Version(s) - SAP_APPL 600, SAP_FIN 617, S4CORE 100
3652901CVE-2025-42897SAP Security Patch Day - CVE-2025-428975.3⚡ OrtaSAP Business One (SLD) Version(s) - B1_ON_HANA 10.0, SAP-M-BO 10.0
3643603CVE-2025-42919SAP Security Patch Day - CVE-2025-429195.3⚡ OrtaSAP NetWeaver Application Server Java Version(s) - ENGINEAPI 7.50, EP-BASIS 7.50
3643337CVE-2025-42882SAP Security Patch Day - CVE-2025-428824.3⚡ OrtaSAP NetWeaver Application Server for ABAP Version(s) - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702
3530544CVE-2025-42899SAP Security Patch Day - CVE-2025-428994.3⚡ OrtaSAP S4CORE (Manage Journal Entries) Version(s) - S4CORE 104
3426825CVE-2025-23191SAP Security Patch Day - CVE-2025-231913.1ℹ️ DüşükSAP Fiori for SAP ERP Version(s) – SAP_GWFND 740
3634053CVE-2025-42883SAP Security Patch Day - CVE-2025-428832.7ℹ️ DüşükSAP NetWeaver Application Server for ABAP (Migration Workbench) Version(s) - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702

🔍 Analiz ve Öneriler

Genel Değerlendirme

  1. ayda yüksek risk seviyesi tespit edilmiştir. 2 kritik uyarı derhal ele alınması gereken güvenlik açıklarını işaret etmektedir. Özellikle CVSS skoru 9.0 ve üzeri olan uyarılara öncelik verilmelidir.

Güvenlik Önerileri

  1. Acil Öncelikler: 2 kritik uyarı için derhal patch uygulaması yapın.

  2. Orta Vadeli Planlama: Yüksek ve orta seviyeli uyarılar için 15 uyarı bulunmaktadır.

  3. Sistem İzleme: Etkilenen sistemlerde güvenlik loglarını düzenli olarak izleyin.

  4. Patch Yönetimi: SAP Patch Day süreçlerinizi gözden geçirin ve güncel tutun.

📚 Ek Bilgiler

  • Rapor Tarihi: 14.11.2025
  • Kaynak: SAP Security Alert Database
  • Kapsam: Kasım 2025 ayı güvenlik uyarıları
  • Toplam Uyarı: 19

Not: Bu rapor otomatik olarak oluşturulmuştur ve editörler tarafından gözden geçirilmektedir. Güncel bilgiler için lütfen resmi SAP güvenlik kanallarını takip edin.

Etiketler

#güvenlik#uyarı#sap#rapor#2025#kasım

Paylaş

💬 Bu İçerik Hakkında Sorularınız mı Var?

Bu içerikle ilgili geri bildirim vermek veya daha detaylı bilgi almak için bizimle iletişime geçin.