Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: CISA, Devletin Ivanti Açığını Pazar’a Kadar Kapatmasını İstedi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: CISA, Devletin Ivanti Açığını Pazar’a Kadar Kapatmasını İstedi

Siber Güvenlik

Acil: CISA, Devletin Ivanti Açığını Pazar’a Kadar Kapatmasını İstedi

teknomers
Son güncelleme: 12 Haziran 2026 11:47
teknomers
Paylaş
Paylaş

Giriş

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edilen bir Ivanti Sentry açığını kapatmak için hükümet kurumlarına sadece üç gün süre verdi. Bu durum, siber güvenlik dünyasında kritik öneme sahip zayıflıkların hızla hedef alındığını göstermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

CVE-2026-10520 koduyla izlenen bu yüksek önem derecesine sahip zafiyet, Ivanti’nin güvenlik geçiş cihazında (eski adıyla MobileIron Sentry) tespit edilmiştir ve bir işletim sistemi komut enjeksiyonu zayıflığından kaynaklanmaktadır. Ivanti bu açığı kapatmak için güncellemeleri yayımlamış olsa da, Shadowserver güvenlik izleme kuruluşu, çevrimiçi maruz kalan birçok Sentry geçidinin arka kapı ile istismar edildiğini rapor etmiştir.

  • CISA, bu açığı herhangi bir istismar kanıtı olmadığı yönünde bir açıklama almadı.
  • Shadowserver, çevrimiçi maruz kalan Ivanti Sentry cihazlarının sayısının 50’den fazla olduğunu bildirdi.
  • Henüz güncellenmeyen Ivanti danışmanlığı, CVE-2026-10520’nin aktif istismar altında olduğu konusunda herhangi bir uyarı yapmamıştır.

Etkilenen Sistemler

Tespit edilen zafiyet, yalnızca Ivanti Sentry sistemlerini değil, aynı zamanda birçok federal kurumun siber güvenlik yapılarını da tehdit etmektedir. CISA, BOD 26-04 kapsamında, federal sivil yürütme kuruluşlarının bu tür cihazlarını güvence altına almalarını istemektedir. Açığın hızlı bir şekilde ele alınmaması durumunda ciddi sonuçları olabileceği vurgulanmıştır.

  • Açık, devlet kurumları ve diğer ilgili kuruluşlar için önemli bir tehdit oluşturuyor.
  • Kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörü olarak tanımlanıyor.
  • Güvenlik zafiyeti, federal özel mülkiyetlerin ve verilerin kontrolünü ele geçirme potansiyeline sahiptir.

Çözüm ve Korunma

CISA, federal ajansların ve ilgili kuruluşların aşağıdaki yönlendirmeleri takip etmesini tavsiye etmektedir:

  • CVE-2026-10520 zafiyetini gidermek için mevcut güncellemeleri acilen uygulayın.
  • Güncellemenin mümkün olmadığı durumlarda, cihazın kullanımını durdurun.
  • Her bir varlığın internet maruziyetini değerlendirin ve BOD 26-04 patlama kılavuzlarına uyun.

Aksiyon

Eğer sistemlerinizde Ivanti Sentry kullanıyorsanız, hemen güncellemeleri uygulamanız ve gerekiyorsa ilgili cihazların kullanımını durdurmanız elzemdir. Aksi takdirde, sistemlerinizin siber saldırıya uğrama riski artmaktadır. Güncelleme sonrası sistemlerinizi sürekli kontrol altında tutarak güvenlik açıklarını önceden tespit edecek önlemleri uygulayın.

Daha Az Saldırıya Rağmen ICS Fidye Yazılımı Tehlikesi Artıyor
Polis, Rhadamanthys ve VenomRAT Malware Operasyonlarını Çökertti!
PlayStation Portal’ı satın alan var mı? Görünüşe göre öyle, şu ana kadar neredeyse iki milyon adet satıldı
Yeni iPad Air, M3 ile daha hızlı, ancak yine de iPad Pro kadar ince değil
Cranefly Cyberspy Group Benzersiz ISS Tekniği Yaratıyor
ETİKETLENDİ:AcilAçığınıCISADevletinistediIvantikadarkapatmasınıpazara
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Önbellek Çöküntülerinden Korunma: Laravel’de Atomik Kilitler
Sonraki Makale Polislerin Flock AI ile romantik partnerleri takip ettiği iddia edildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SpaceX IPO’su: Zengin Olmak İçin Şansınız Ne Kadar?
Genel
Polislerin Flock AI ile romantik partnerleri takip ettiği iddia edildi
Donanım
Önbellek Çöküntülerinden Korunma: Laravel’de Atomik Kilitler
Yazılım
Acil: Europol, Ransomware Çetelerinin Kripto Akışını Kesildi
Siber Güvenlik
Acil: 73,000’den Fazla Fransız Hükümeti Çalışanı Tehdit Altında!
Siber Güvenlik
Siri Seni AI Kız Arkadaşın Yapmayacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?