SAP Güvenlik Uyarıları - Kasım 2025
2025 yılının Kasım ayında 19 güvenlik uyarısı yayınlandı. 2 kritik, 1 yüksek, 14 orta ve 2 düşük seviyeli uyarılar tespit edildi.
Bektas OZKAN
İçerik Editörü

SAP Güvenlik Uyarıları - Kasım 2025
📊 Aylık Özet
2025 yılının Kasım ayında toplam 19 güvenlik uyarısı yayınlandı.
Risk Dağılımı
| Kritiklik Seviyesi | Sayı | CVSS Aralığı |
|---|---|---|
| 🚨 Kritik | 2 | 9.0 - 10.0 |
| ⚠️ Yüksek | 1 | 7.0 - 8.9 |
| ⚡ Orta | 14 | 4.0 - 6.9 |
| ℹ️ Düşük | 2 | 0.1 - 3.9 |
⚠️ Kritik Uyarı
Bu ayda 2 kritik güvenlik uyarısı tespit edildi. Bu uyarılar acil eylem gerektirir ve en kısa sürede ele alınmalıdır.
📋 Detaylı Güvenlik Uyarıları Tablosu
| SAP Note | CVE No | Açıklama | CVSS Skoru | Kritiklik | Etkilenen Uygulamalar |
|---|---|---|---|---|---|
| 3666261 | CVE-2025-42890 | SAP Security Patch Day - CVE-2025-42890 | 10.0 | 🚨 Kritik | SQL Anywhere Monitor (Non-Gui) Version(s) -SYBASE_SQL_ANYWHERE_SERVER 17.0 |
| 3668705 | CVE-2025-42887 | SAP Security Patch Day - CVE-2025-42887 | 9.9 | 🚨 Kritik | SAP Solution Manager Version(s) - ST 720 |
| 3633049 | CVE-2025-42940 | SAP Security Patch Day - CVE-2025-42940 | 7.5 | ⚠️ Yüksek | SAP CommonCryptoLib Version(s) - CRYPTOLIB 8 |
| 3643385 | CVE-2025-42895 | SAP Security Patch Day - CVE-2025-42895 | 6.9 | ⚡ Orta | SAP HANA JDBC Client Version(s) - HDB_CLIENT 2.0 |
| 3666038 | CVE-2025-42894 | SAP Security Patch Day - CVE-2025-42894 | 6.8 | ⚡ Orta | SAP Business Connector Version(s) - SAP BC 4.8 |
| 3665900 | CVE-2025-42892 | SAP Security Patch Day - CVE-2025-42892 | 6.8 | ⚡ Orta | SAP Business Connector Version(s) - SAP BC 4.8 |
| 3660969 | CVE-2025-42884 | SAP Security Patch Day - CVE-2025-42884 | 6.5 | ⚡ Orta | SAP NetWeaver Enterprise Portal Version(s) - EP-BASIS 7.50, EP-RUNTIME 7.50 |
| 3665907 | CVE-2025-42886 | SAP Security Patch Day - CVE-2025-42886 | 6.1 | ⚡ Orta | SAP Business Connector Version(s) - SAP BC 4.8 |
| 3662000 | CVE-2025-42893 | SAP Security Patch Day - CVE-2025-42893 | 6.1 | ⚡ Orta | SAP Business Connector Version(s) - SAP BC 4.8 |
| 3642398 | CVE-2025-42924 | SAP Security Patch Day - CVE-2025-42924 | 6.1 | ⚡ Orta | SAP S/4HANA landscape (SAP E-Recruiting BSP) Version(s) - S4ERECRT 100, ERECRUIT 600 |
| 3639264 | CVE-2025-42885 | SAP Security Patch Day - CVE-2025-42885 | 5.8 | ⚡ Orta | SAP HANA 2.0 (hdbrss) Version(s) - HDB 2.00 |
| 3651097 | CVE-2025-42888 | SAP Security Patch Day - CVE-2025-42888 | 5.5 | ⚡ Orta | SAP GUI for Windows Version(s) - BC-FES-GUI 8.00, 8.10 |
| 2886616 | CVE-2025-42889 | SAP Security Patch Day - CVE-2025-42889 | 5.4 | ⚡ Orta | SAP Starter Solution (PL SAFT) Version(s) - SAP_APPL 600, SAP_FIN 617, S4CORE 100 |
| 3652901 | CVE-2025-42897 | SAP Security Patch Day - CVE-2025-42897 | 5.3 | ⚡ Orta | SAP Business One (SLD) Version(s) - B1_ON_HANA 10.0, SAP-M-BO 10.0 |
| 3643603 | CVE-2025-42919 | SAP Security Patch Day - CVE-2025-42919 | 5.3 | ⚡ Orta | SAP NetWeaver Application Server Java Version(s) - ENGINEAPI 7.50, EP-BASIS 7.50 |
| 3643337 | CVE-2025-42882 | SAP Security Patch Day - CVE-2025-42882 | 4.3 | ⚡ Orta | SAP NetWeaver Application Server for ABAP Version(s) - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702 |
| 3530544 | CVE-2025-42899 | SAP Security Patch Day - CVE-2025-42899 | 4.3 | ⚡ Orta | SAP S4CORE (Manage Journal Entries) Version(s) - S4CORE 104 |
| 3426825 | CVE-2025-23191 | SAP Security Patch Day - CVE-2025-23191 | 3.1 | ℹ️ Düşük | SAP Fiori for SAP ERP Version(s) – SAP_GWFND 740 |
| 3634053 | CVE-2025-42883 | SAP Security Patch Day - CVE-2025-42883 | 2.7 | ℹ️ Düşük | SAP NetWeaver Application Server for ABAP (Migration Workbench) Version(s) - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702 |
🔍 Analiz ve Öneriler
Genel Değerlendirme
- ayda yüksek risk seviyesi tespit edilmiştir. 2 kritik uyarı derhal ele alınması gereken güvenlik açıklarını işaret etmektedir. Özellikle CVSS skoru 9.0 ve üzeri olan uyarılara öncelik verilmelidir.
Güvenlik Önerileri
-
Acil Öncelikler: 2 kritik uyarı için derhal patch uygulaması yapın.
-
Orta Vadeli Planlama: Yüksek ve orta seviyeli uyarılar için 15 uyarı bulunmaktadır.
-
Sistem İzleme: Etkilenen sistemlerde güvenlik loglarını düzenli olarak izleyin.
-
Patch Yönetimi: SAP Patch Day süreçlerinizi gözden geçirin ve güncel tutun.
📚 Ek Bilgiler
- Rapor Tarihi: 14.11.2025
- Kaynak: SAP Security Alert Database
- Kapsam: Kasım 2025 ayı güvenlik uyarıları
- Toplam Uyarı: 19
Not: Bu rapor otomatik olarak oluşturulmuştur ve editörler tarafından gözden geçirilmektedir. Güncel bilgiler için lütfen resmi SAP güvenlik kanallarını takip edin.
Etiketler
Paylaş
💬 Bu İçerik Hakkında Sorularınız mı Var?
Bu içerikle ilgili geri bildirim vermek veya daha detaylı bilgi almak için bizimle iletişime geçin.