SAP Güvenlik Uyarıları - Eylül 2026
2026 yılının Eylül ayında 19 güvenlik uyarısı yayınlandı. 4 kritik, 4 yüksek, 10 orta ve 1 düşük seviyeli uyarılar tespit edildi.
Bektas OZKAN
İçerik Editörü
SAP Güvenlik Uyarıları - Eylül 2026
📊 Aylık Özet
2026 yılının Eylül ayında toplam 19 güvenlik uyarısı yayınlandı.
Risk Dağılımı
| Kritiklik Seviyesi | Sayı | CVSS Aralığı |
|---|---|---|
| 🚨 Kritik | 4 | 9.0 - 10.0 |
| ⚠️ Yüksek | 4 | 7.0 - 8.9 |
| ⚡ Orta | 10 | 4.0 - 6.9 |
| ℹ️ Düşük | 1 | 0.1 - 3.9 |
⚠️ Kritik Uyarı
Bu ayda 4 kritik güvenlik uyarısı tespit edildi. Bu uyarılar acil eylem gerektirir ve en kısa sürede ele alınmalıdır.
📋 Detaylı Güvenlik Uyarıları Tablosu
| SAP Note | CVE No | Açıklama | CVSS Skoru | Kritiklik | Etkilenen Uygulamalar |
|---|---|---|---|---|---|
| 3747649 | CVE-2026-44756 | SAP Security Patch Day - CVE-2026-44756 | 10.0 | 🚨 Kritik | SAP Extended Passport (EPP) Processing Version(s) - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22 |
| 3759472 | CVE-2026-58240 | SAP Security Patch Day - CVE-2026-58240 | 9.8 | 🚨 Kritik | SAP NetWeaver (Message Server) Version(s) - KERNEL 9.16, 9.18, 9.19 |
| 3798315 | CVE-2026-76969 | SAP Security Patch Day - CVE-2026-76969 | 9.4 | 🚨 Kritik | SAP Cloud Application Programming Model, SAP Cloud Application Programming Model (CAP) Library - sap/cds-mtxs Version(s) |
| 3781729 | CVE-2026-66768 | SAP Security Patch Day - CVE-2026-66768 | 9.0 | 🚨 Kritik | SAP NetWeaver (SAP GUI for Java) Version(s) - BC-FES-JAV 8.10 |
| 3792978 | CVE-2026-76958 | SAP Security Patch Day - CVE-2026-76958 | 8.5 | ⚠️ Yüksek | SAP Integration Suite Version(s): Cloud Integration - Trading Partner Management V2 2.9.2, B2B Integration Factory - Cloud Integration - Trading Partner Management 1.10.0 |
| 3784138 | CVE-2026-76967 | SAP Security Patch Day - CVE-2026-76967 | 7.8 | ⚠️ Yüksek | SAP NetWeaver Business Client Version(s) - BC-WD-CLT-BUS 8.00, 8.10 |
| 3757002 | CVE-2026-66767 | SAP Security Patch Day - CVE-2026-66767 | 7.7 | ⚠️ Yüksek | SAP NetWeaver Application Server for ABAP and ABAP Platform Version(s) - KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22 |
| 3791068 | CVE-2026-2332 | SAP Security Patch Day - CVE-2026-2332 | 7.4 | ⚠️ Yüksek | SAP Commerce Cloud (Search And Navigation) Version(s) - COM_CLOUD 2211, 2211-JDK21 |
| 3786489 | CVE-2026-76971 | SAP Security Patch Day - CVE-2026-76971 | 6.5 | ⚡ Orta | SAP Manufacturing Integration and Intelligence Version(s) - XMII 15.4, 15.5 |
| 3756450 | CVE-2026-44766 | SAP Security Patch Day - CVE-2026-44766 | 6.5 | ⚡ Orta | SAP S/4HANA (Intercompany Matching and Reconciliation) Version(s) - SAPSCORE 136, S4CORE 104 |
| 3750721 | CVE-2026-76968 | SAP Security Patch Day - CVE-2026-76968 | 6.5 | ⚡ Orta | SAP Web Dispatcher, Internet Communication Manager and SAP Content Server Version(s) - KRNL64NUC 7.22, 7.22EXT |
| 3787345 | CVE-2026-34477 | SAP Security Patch Day - CVE-2026-34477 | 5.9 | ⚡ Orta | SAP Commerce Cloud (Search and Navigation) Version(s) - COM_CLOUD 2211, 2211-JDK21 |
| 3772838 | CVE-2026-76963 | SAP Security Patch Day - CVE-2026-76963 | 4.3 | ⚡ Orta | SAP NetWeaver and ABAP Platform Version(s) - SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702 |
| 3657599 | CVE-2026-76962 | SAP Security Patch Day - CVE-2026-76962 | 4.3 | ⚡ Orta | SAP S/4HANA (Manage Bank Chains app) Version(s) - S4CORE 107 |
| 3365311 | CVE-2026-76959 | SAP Security Patch Day - CVE-2026-76959 | 4.3 | ⚡ Orta | SAP S/4HANA (Finance for Advanced Payment Management) Version(s) - UIAPFI70 800 |
| 3371336 | CVE-2026-76961 | SAP Security Patch Day - CVE-2026-76961 | 4.3 | ⚡ Orta | SAP S/4HANA (Finance for Advanced Payment Management) Version(s) - S4CORE 108 |
| 3365276 | CVE-2026-76960 | SAP Security Patch Day - CVE-2026-76960 | 4.3 | ⚡ Orta | SAP S/4HANA (Finance for Advanced Payment Management) Version(s) - S4CORE 105 |
| 3783189 | CVE-2026-76977 | SAP Security Patch Day - CVE-2026-76977 | 4.3 | ⚡ Orta | SAPUI5(Frame Options Allowlist) Version(s) - SAP_UI 750, UI_700 200 |
| 3736494 | CVE-2026-58234 | SAP Security Patch Day - CVE-2026-58234 | 2.2 | ℹ️ Düşük | SAP Process Integration (SOAP Adapter) Version(s) - MESSAGING 7.50, SAP_XIAF 7.50 |
🔍 Analiz ve Öneriler
Genel Değerlendirme
- ayda yüksek risk seviyesi tespit edilmiştir. 4 kritik uyarı derhal ele alınması gereken güvenlik açıklarını işaret etmektedir. Özellikle CVSS skoru 9.0 ve üzeri olan uyarılara öncelik verilmelidir.
Güvenlik Önerileri
-
Acil Öncelikler: 4 kritik uyarı için derhal patch uygulaması yapın.
-
Orta Vadeli Planlama: Yüksek ve orta seviyeli uyarılar için 14 uyarı bulunmaktadır.
-
Sistem İzleme: Etkilenen sistemlerde güvenlik loglarını düzenli olarak izleyin.
-
Patch Yönetimi: SAP Patch Day süreçlerinizi gözden geçirin ve güncel tutun.
📚 Ek Bilgiler
- Rapor Tarihi: 09.09.2026
- Kaynak: SAP Security Alert Database
- Kapsam: Eylül 2026 ayı güvenlik uyarıları
- Toplam Uyarı: 19
Not: Bu rapor otomatik olarak oluşturulmuştur ve editörler tarafından gözden geçirilmektedir. Güncel bilgiler için lütfen resmi SAP güvenlik kanallarını takip edin.
Etiketler
Paylaş
💬 Bu İçerik Hakkında Sorularınız mı Var?
Bu içerikle ilgili geri bildirim vermek veya daha detaylı bilgi almak için bizimle iletişime geçin.
