
CISA setzt Bundesbehörden wegen aktiv ausgenutzter Ivanti-Sentry-Lücke unter Zeitdruck
CISA führt CVE-2026-10520 im KEV und verlangt von US-Bundesbehörden binnen drei Tagen ein Update für Ivanti Sentry.

CISA führt CVE-2026-10520 im KEV und verlangt von US-Bundesbehörden binnen drei Tagen ein Update für Ivanti Sentry.

CISA stuft eine kritische Ivanti-Sentry-Lücke als ausgenutzt ein. Ivanti verweist bislang nur auf Angriffsversuche gegen Honeypots.

Experten sehen Segmentierung in OT weiter als zentral an – warnen aber vor Umgehungen, blinden Flecken und falschen Erwartungen.

Die kritische Ivanti-Sentry-Lücke CVE-2026-10520 wurde kurz nach Offenlegung aktiv ausgenutzt.