タグ: CVE-2026-10523

cyberpress.org

Ivanti コマンドインジェクション脆弱性、PoC公開翌日に積極的な悪用を確認

セキュリティ研究者が実証コード(PoC)を公開してからわずか1日後、CVSSスコア満点10のOSコマンドインジェクション脆弱性(CVE-2026-10520)を標的とした積極的な悪用攻撃がIvanti Sentryに対して始まっています。 この脆弱性は、2026年6月9日にSentryモバイルゲートウェイ製品で発見さ

bleepingcomputer.com

Ivanti:Sentryに最大深刻度の脆弱性——rootとしてのコード実行が可能に

セキュリティソフトウェア企業のIvantiは、セキュアモバイルゲートウェイ製品「Sentry」に存在する2件の重大な脆弱性に対処するパッチをリリースしました。そのうちの1件は、リモートの攻撃者がroot権限でコードを実行できる最大深刻度の脆弱性です。 旧称「MobileIron Sentry」としても知られるIvan

helpnetsecurity.com

Ivanti Sentryに深刻な脆弱性、root権限でのリモートコード実行が可能に(CVE-2026-10520)

Ivantiは、Ivanti Sentryに存在する2件の重大な脆弱性(CVE-2026-10520およびCVE-2026-10523)にパッチを適用し、顧客に対して直ちに修正を実施するよう呼びかけています。 これらの脆弱性が実際に悪用されたという情報は現時点では確認されていませんが、セキュリティ研