Ivanti'nin Sentry ürününde keşfedilen en yüksek seviyeli (max-severity) bir güvenlik açığı, resmi olarak duyurulmasının ardından yalnızca 24 saat içinde saldırganlar tarafından sömürülmeye başlandı. Güvenlik araştırmacılarına göre, saldırganlar büyük olasılıkla Ivanti'nin varlık haritasını önceden çıkarmış ve açıklama kamuya duyurulur duyurulmaz harekete geçmişti. Bu durum, kurumsal yazılımlardaki güvenlik açıklarının ne kadar hızlı silah haline getirilebildiğini bir kez daha gözler önüne seriyor.
Kaynak: gorodenkoff via Getty Images
Rob Wright, Senior News Director, Dark Reading tarafından 11 Haziran 2026 tarihinde yayımlanan haberde, bu açığın Ivanti'nin ağ geçidi çözümlerini hedef aldığı ve uzaktan kod yürütmeye (RCE) izin verdiği belirtiliyor. Henüz resmi bir düzeltme yaması yayımlanmamış olması, kurumları korunmasız bırakıyor. Uzmanlar, Ivanti kullanıcılarına derhal geçici güvenlik önlemleri almalarını ve sistemlerini sürekli izlemelerini tavsiye ediyor.