Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, Devletin Ivanti Açığını Pazar’a Kadar Kapatmasını İstedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, Devletin Ivanti Açığını Pazar’a Kadar Kapatmasını İstedi

Siber Güvenlik

Acil: CISA, Devletin Ivanti Açığını Pazar’a Kadar Kapatmasını İstedi

teknomers
Son güncelleme: 12 Haziran 2026 11:47
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edilen bir Ivanti Sentry açığını kapatmak için hükümet kurumlarına sadece üç gün süre verdi. Bu durum, siber güvenlik dünyasında kritik öneme sahip zayıflıkların hızla hedef alındığını göstermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

CVE-2026-10520 koduyla izlenen bu yüksek önem derecesine sahip zafiyet, Ivanti’nin güvenlik geçiş cihazında (eski adıyla MobileIron Sentry) tespit edilmiştir ve bir işletim sistemi komut enjeksiyonu zayıflığından kaynaklanmaktadır. Ivanti bu açığı kapatmak için güncellemeleri yayımlamış olsa da, Shadowserver güvenlik izleme kuruluşu, çevrimiçi maruz kalan birçok Sentry geçidinin arka kapı ile istismar edildiğini rapor etmiştir.

  • CISA, bu açığı herhangi bir istismar kanıtı olmadığı yönünde bir açıklama almadı.
  • Shadowserver, çevrimiçi maruz kalan Ivanti Sentry cihazlarının sayısının 50’den fazla olduğunu bildirdi.
  • Henüz güncellenmeyen Ivanti danışmanlığı, CVE-2026-10520’nin aktif istismar altında olduğu konusunda herhangi bir uyarı yapmamıştır.

Etkilenen Sistemler

Tespit edilen zafiyet, yalnızca Ivanti Sentry sistemlerini değil, aynı zamanda birçok federal kurumun siber güvenlik yapılarını da tehdit etmektedir. CISA, BOD 26-04 kapsamında, federal sivil yürütme kuruluşlarının bu tür cihazlarını güvence altına almalarını istemektedir. Açığın hızlı bir şekilde ele alınmaması durumunda ciddi sonuçları olabileceği vurgulanmıştır.

  • Açık, devlet kurumları ve diğer ilgili kuruluşlar için önemli bir tehdit oluşturuyor.
  • Kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörü olarak tanımlanıyor.
  • Güvenlik zafiyeti, federal özel mülkiyetlerin ve verilerin kontrolünü ele geçirme potansiyeline sahiptir.

Çözüm ve Korunma

CISA, federal ajansların ve ilgili kuruluşların aşağıdaki yönlendirmeleri takip etmesini tavsiye etmektedir:

  • CVE-2026-10520 zafiyetini gidermek için mevcut güncellemeleri acilen uygulayın.
  • Güncellemenin mümkün olmadığı durumlarda, cihazın kullanımını durdurun.
  • Her bir varlığın internet maruziyetini değerlendirin ve BOD 26-04 patlama kılavuzlarına uyun.

Aksiyon

Eğer sistemlerinizde Ivanti Sentry kullanıyorsanız, hemen güncellemeleri uygulamanız ve gerekiyorsa ilgili cihazların kullanımını durdurmanız elzemdir. Aksi takdirde, sistemlerinizin siber saldırıya uğrama riski artmaktadır. Güncelleme sonrası sistemlerinizi sürekli kontrol altında tutarak güvenlik açıklarını önceden tespit edecek önlemleri uygulayın.

Apple, M4 çipli yeniden tasarlanan Mac Mini’yi duyurdu – üstelik o kadar küçük ki
Bu inanılmaz Drop mekanik klavyelerde hemen %45’e kadar tasarruf edin
‘Hiçbir Şey Kripto Para Birimi Kadar Hızlı Büyümez’: Kırgızistan Parlamento Milletvekili Kripto için Yarasalar
Z Kuşağı Neden OT Güvenliğini Yeniden Şekillendiren Yeni Güçtür?
Verilerinizi ChatGPT’de Maruz Kalmaya Karşı Nasıl Korursunuz?
ETİKETLENDİ:AcilAçığınıCISADevletinistediIvantikadarkapatmasınıpazara
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Önbellek Çöküntülerinden Korunma: Laravel’de Atomik Kilitler
Sonraki Makale Polislerin Flock AI ile romantik partnerleri takip ettiği iddia edildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pedal Electric H/T: Hızlı, Güçlü ve Şık Bir Elektrikli Bisiklet İncelemesi
Genel
Walmart’ta Gigabyte Gaming A16 dizüstü bilgisayar 300$ indirimli
Donanım
Kamp yapmaktan çok daha fazlası için harika bir taşınabilir ışık
Liste
Bu Hafta Arc Raiders Denemeleri ile Neler Bekleniyor?
Oyun
Composer Güncellemesi Artık Güvenli Değil
Yazılım
Kritik: INTERPOL, Sniper Dz Phishing Platformunu Çökertti!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?