Güvenlik Uyarıları18.07.202537 görüntülenme

SAP Güvenlik Uyarıları - Temmuz 2025

2025 yılının Temmuz ayında 37 güvenlik uyarısı yayınlandı. 6 kritik, 5 yüksek, 24 orta ve 2 düşük seviyeli uyarılar tespit edildi.

B

Bektas OZKAN

İçerik Editörü

SAP Güvenlik Uyarıları - Temmuz 2025

📊 Aylık Özet

2025 yılının Temmuz ayında toplam 37 güvenlik uyarısı yayınlandı.

Risk Dağılımı

Kritiklik SeviyesiSayıCVSS Aralığı
🚨 Kritik69.0 - 10.0
⚠️ Yüksek57.0 - 8.9
Orta244.0 - 6.9
ℹ️ Düşük20.1 - 3.9

⚠️ Kritik Uyarı

Bu ayda 6 kritik güvenlik uyarısı tespit edildi. Bu uyarılar acil eylem gerektirir ve en kısa sürede ele alınmalıdır.

📋 Detaylı Güvenlik Uyarıları Tablosu

SAP NoteCVE NoAçıklamaCVSS SkoruKritiklikEtkilenen Uygulamalar
-CVE-2025-42956SAP Security Patch Day - CVE-2025-42956-⚡ OrtaSAP NetWeaver Application Server ABAP
-CVE-2025-42992SAP Security Patch Day - CVE-2025-42992-⚡ OrtaSAPCAR
-CVE-2025-30018SAP Security Patch Day - CVE-2025-30018-⚡ OrtaSAP Supplier Relationship Management (Live Auction Cockpit) Version – SRM_SERVER 7.14
-CVE-2025-30011SAP Security Patch Day - CVE-2025-30011-⚡ OrtaSAP Supplier Relationship Management (Live Auction Cockpit) Version – SRM_SERVER 7.14
-CVE-2025-30010SAP Security Patch Day - CVE-2025-30010-⚡ OrtaSAP Supplier Relationship Management (Live Auction Cockpit) Version – SRM_SERVER 7.14
-CVE-2025-30009SAP Security Patch Day - CVE-2025-30009-⚡ OrtaSAP Supplier Relationship Management (Live Auction Cockpit) Version – SRM_SERVER 7.14
3578900CVE-2025-30012SAP Security Patch Day - CVE-2025-3001210.0🚨 KritikSAP Supplier Relationship Management (Live Auction Cockpit) Version – SRM_SERVER 7.14
3618955CVE-2025-42967SAP Security Patch Day - CVE-2025-429679.9🚨 KritikSAP S/4HANA and SAP SCM (Characteristic Propagation)
3621771CVE-2025-42963SAP Security Patch Day - CVE-2025-429639.1🚨 KritikSAP NetWeaver Application Server for Java (Log Viewer ) Version – LMNWABASICAPPS 7.50
3610892CVE-2025-42966SAP Security Patch Day - CVE-2025-429669.1🚨 KritikSAP NetWeaver (XML Data Archiving Service)
3621236CVE-2025-42964SAP Security Patch Day - CVE-2025-429649.1🚨 KritikSAP NetWeaver Enterprise Portal Administration Version – EP-RUNTIME 7.50
3620498CVE-2025-42980SAP Security Patch Day - CVE-2025-429809.1🚨 KritikSAP NetWeaver Enterprise Portal Federated Portal Network Version – EP-RUNTIME 7.50
3623440CVE-2025-42953SAP Security Patch Day - CVE-2025-429538.1⚠️ YüksekSAP NetWeaver Application Server for ABAP
3600846CVE-2025-42959SAP Security Patch Day - CVE-2025-429598.1⚠️ YüksekSAP NetWeaver ABAP Server and ABAP Platform
3565279CVE-2024-53677SAP Security Patch Day - CVE-2024-536778.0⚠️ YüksekSAP Business Objects Business Intelligence Platform (CMC) Version – ENTERPRISE 430, 2025
3623255CVE-2025-42952SAP Security Patch Day - CVE-2025-429527.7⚠️ YüksekSAP Business Warehouse and SAP Plug-In Basis
3610591CVE-2025-42977SAP Security Patch Day - CVE-2025-429777.6⚠️ YüksekSAP NetWeaver Visual Composer Version – VCBASE 7.50
3595143CVE-2025-43001SAP Security Patch Day - CVE-2025-430016.9⚡ OrtaSAPCAR
3580384CVE-2025-42993SAP Security Patch Day - CVE-2025-429936.7⚡ OrtaSAP S/4HANA (Enterprise Event Enablement)
3577300CVE-2025-42997SAP Security Patch Day - CVE-2025-429976.6⚡ OrtaSAP Gateway Client
3617380CVE-2025-42985SAP Security Patch Day - CVE-2025-429856.1⚡ OrtaSAP BusinessObjects Content Administrator workbench
3604212CVE-2025-42962SAP Security Patch Day - CVE-2025-429626.1⚡ OrtaSAP Business Warehouse (Business Explorer Web 3.5 loading animation)
3596987CVE-2025-42969SAP Security Patch Day - CVE-2025-429696.1⚡ OrtaSAP NetWeaver Application Server ABAP and ABAP Platform Version – SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751
3617131CVE-2025-42981SAP Security Patch Day - CVE-2025-429816.1⚡ OrtaSAP NetWeaver Application Server ABAP
3595156CVE-2025-42970SAP Security Patch Day - CVE-2025-429705.8⚡ OrtaSAPCAR
3607513CVE-2025-42979SAP Security Patch Day - CVE-2025-429795.6⚡ OrtaSAP GUI for Windows
3606103CVE-2025-42973SAP Security Patch Day - CVE-2025-429735.4⚡ OrtaSAP Data Services (DQ Report) Version – SBOP_DS_MANAGEMENT_CONSOLE 4.3, 2025
3621037CVE-2025-42968SAP Security Patch Day - CVE-2025-429685.0⚡ OrtaSAP NetWeaver (RFC enabled function module)
3610322CVE-2025-42961SAP Security Patch Day - CVE-2025-429614.9⚡ OrtaSAP NetWeaver Application Server for ABAP Version – SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702
3610056CVE-2025-42974SAP Security Patch Day - CVE-2025-429744.3⚡ OrtaSAP NetWeaver and ABAP Platform (SDCCN) Version – ST-PI 2008_1_700, 2008_1_710
3626440CVE-2025-42986SAP Security Patch Day - CVE-2025-429864.3⚡ OrtaSAP NetWeaver and ABAP Platform
3608991CVE-2025-42960SAP Security Patch Day - CVE-2025-429604.3⚡ OrtaSAP Business Warehouse and SAP BW/4HANA BEx Tools Version – DW4CORE 100, SAP_BW 700, SAP_BW_VIRTUAL_COMP 701
3598118CVE-2025-42965SAP Security Patch Day - CVE-2025-429654.1⚡ OrtaSAP BusinessObjects BI Platform Central Management Console Promotion Management Application Version – ENTERPRISE 430, 2025, 2027
3573199CVE-2025-31326SAP Security Patch Day - CVE-2025-313264.1⚡ OrtaSAP BusinessObjects Business Intelligence Platform (Web Intelligence) Version – ENTERPRISE 430, 2025, 2027
3595141CVE-2025-42971SAP Security Patch Day - CVE-2025-429714.0⚡ OrtaSAPCAR Version – SAP_CAR 7.53, 7.22EXT
3557179CVE-2025-42978SAP Security Patch Day - CVE-2025-429783.5ℹ️ DüşükSAP NetWeaver Application Server Java Version – ENGINEAPI 7.50
3608156CVE-2025-42954SAP Security Patch Day - CVE-2025-429542.7ℹ️ DüşükSAP NetWeaver Business Warehouse (CCAW application) Version – DW4CORE 100, SAP_BW 700, SAP_BW_VIRTUAL_COMP 701

🔍 Analiz ve Öneriler

Genel Değerlendirme

  1. ayda yüksek risk seviyesi tespit edilmiştir. 6 kritik uyarı derhal ele alınması gereken güvenlik açıklarını işaret etmektedir. Özellikle CVSS skoru 9.0 ve üzeri olan uyarılara öncelik verilmelidir.

Güvenlik Önerileri

  1. Acil Öncelikler: 6 kritik uyarı için derhal patch uygulaması yapın.

  2. Orta Vadeli Planlama: Yüksek ve orta seviyeli uyarılar için 29 uyarı bulunmaktadır.

  3. Sistem İzleme: Etkilenen sistemlerde güvenlik loglarını düzenli olarak izleyin.

  4. Patch Yönetimi: SAP Patch Day süreçlerinizi gözden geçirin ve güncel tutun.

📚 Ek Bilgiler

  • Rapor Tarihi: 15.07.2025
  • Kaynak: SAP Security Alert Database
  • Kapsam: Temmuz 2025 ayı güvenlik uyarıları
  • Toplam Uyarı: 37

Not: Bu rapor otomatik olarak oluşturulmuştur ve editörler tarafından gözden geçirilmektedir. Güncel bilgiler için lütfen resmi SAP güvenlik kanallarını takip edin.

Etiketler

#güvenlik#uyarı#sap#rapor#2025#temmuz

Paylaş

💬 Bu İçerik Hakkında Sorularınız mı Var?

Bu içerikle ilgili geri bildirim vermek veya daha detaylı bilgi almak için bizimle iletişime geçin.