Ivanti コマンドインジェクション脆弱性、PoC公開翌日に積極的な悪用を確認
セキュリティ研究者が実証コード(PoC)を公開してからわずか1日後、CVSSスコア満点10のOSコマンドインジェクション脆弱性(CVE-2026-10520)を標的とした積極的な悪用攻撃がIvanti Sentryに対して始まっています。 この脆弱性は、2026年6月9日にSentryモバイルゲートウェイ製品で発見さ
セキュリティ研究者が実証コード(PoC)を公開してからわずか1日後、CVSSスコア満点10のOSコマンドインジェクション脆弱性(CVE-2026-10520)を標的とした積極的な悪用攻撃がIvanti Sentryに対して始まっています。 この脆弱性は、2026年6月9日にSentryモバイルゲートウェイ製品で発見さ
セキュアモバイルゲートウェイアプライアンスに存在する2件の脆弱性により、未認証の攻撃者が認証をバイパスしてrootとしてOSコマンドを実行できる可能性があります。 ITソフトウェアプロバイダーのIvantiは、かつてMobileIron Sentry
セキュリティソフトウェア企業のIvantiは、セキュアモバイルゲートウェイ製品「Sentry」に存在する2件の重大な脆弱性に対処するパッチをリリースしました。そのうちの1件は、リモートの攻撃者がroot権限でコードを実行できる最大深刻度の脆弱性です。 旧称「MobileIron Sentry」としても知られるIvan
Ivantiは、Ivanti Sentryに存在する2件の重大な脆弱性(CVE-2026-10520およびCVE-2026-10523)にパッチを適用し、顧客に対して直ちに修正を実施するよう呼びかけています。 これらの脆弱性が実際に悪用されたという情報は現時点では確認されていませんが、セキュリティ研
パッチ情報 認証不要でリモートからroot権限のRCEを可能にする——これ以上ない深刻さです セキュ