Ivanti EPMのアップデートでリモートから悪用可能な脆弱性を修正
エンタープライズソフトウェア企業のIvantiは火曜日、Endpoint Manager(EPM)およびNeurons for MDMに存在する4件の脆弱性に対するパッチを発表しました。 今回のEPMアップデートでは、3件の深刻度「高」の不具合が修正されており、そのうち2件はリモートかつ未認証の攻撃者による悪用が可能
エンタープライズソフトウェア企業のIvantiは火曜日、Endpoint Manager(EPM)およびNeurons for MDMに存在する4件の脆弱性に対するパッチを発表しました。 今回のEPMアップデートでは、3件の深刻度「高」の不具合が修正されており、そのうち2件はリモートかつ未認証の攻撃者による悪用が可能
脅威アクターがサイバー攻撃に人工知能を利用しているという懸念が高まる中、あるソフトウェアベンダーが脆弱性修復に大規模言語モデル(LLM)を活用し、成果を上げています。先月、Ivantiはモバイルゲートウェイ製品「Sentry」に存在する最大深刻度の重大な欠陥であるCVE-2026-10520を公表しました。しかし、CV
ラテンアメリカ各国の政府機関・金融機関を狙った組織的なサイバー攻撃キャンペーンが、攻撃者自身のミスによって全貌を明らかにされました。ステージングサーバーがインターネット上に誤って公開されたことが、その発端です。 CloudSEKが公開した新たな分析レポートによると、同社の研究者が2026年初頭に攻撃グループのサーバー上
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、新たに発行された拘束的運用指令(BOD)26-04に基づき、積極的に悪用されているIvanti Sentryの脆弱性について、政府機関に対して3日以内にパッチを適用するよう命令しました。 CVE-2026-10520として追跡されているこの最大深刻度の脆
3分で読めます脅威アクターは、Ivanti Sentryの深刻な脆弱性が公開されてから24時間以内に、公開されたPoC(概念実証)エクスプロイトを利用した攻撃を開始しました。Ivantiは火曜日、CVE-2026-10520を公開しました。これは、R10.5.2、R10.6.2、R10.7.1より前のバージョンの同社S
攻撃者が、最近パッチの適用されたIvanti Sentryの最大深刻度の脆弱性を標的にし始めました。この脆弱性を悪用することで、インターネットに公開されたセキュアモバイルゲートウェイ上でroot権限によるコード実行が可能になります。 旧称「MobileIron Sentry」として知られるIvanti Sentryは
セキュリティ研究者が実証コード(PoC)を公開してからわずか1日後、CVSSスコア満点10のOSコマンドインジェクション脆弱性(CVE-2026-10520)を標的とした積極的な悪用攻撃がIvanti Sentryに対して始まっています。 この脆弱性は、2026年6月9日にSentryモバイルゲートウェイ製品で発見さ
セキュリティソフトウェア企業のIvantiは、セキュアモバイルゲートウェイ製品「Sentry」に存在する2件の重大な脆弱性に対処するパッチをリリースしました。そのうちの1件は、リモートの攻撃者がroot権限でコードを実行できる最大深刻度の脆弱性です。 旧称「MobileIron Sentry」としても知られるIvan
パッチ情報 認証不要でリモートからroot権限のRCEを可能にする——これ以上ない深刻さです セキュ
FortinetとIvantiは火曜日、OSコマンドインジェクションを含む深刻度の高い複数の脆弱性に対する修正プログラムを公開しました。 Fortinetは、FortiSandbox、FortiOS、FortiProxy、FortiPortalに存在するセキュリティ上の欠陥を説明する3件のセキュリティアドバイザリを公
すべての記事を読み込みました