Admin
Администратор
Критическая уязвимость в Ivanti Sentry за сутки превратилась в массовую атаку.
Пропущенное обновление может превратить защитный шлюз компании в точку входа для злоумышленников.
Специалисты Shadowserver сообщили о массовых попытках эксплуатации критической уязвимости в Ivanti Sentry, позволяющей выполнять команды с правами root на устройствах, доступных из интернета. Уязвимость получила идентификатор CVE-2026-10520 и связана с внедрением команд операционной системы. Ivanti закрыла уязвимость 9 июня, выпустив обновления, но уже на следующий день злоумышленники начали использовать открытый проверочный код атаки. Shadowserver обнаружила 19 уязвимых устройств, минимум 2 из которых уже скомпрометированы. Ivanti Sentry защищает обмен данными между внутренними корпоративными системами и удалёнными мобильными устройствами, что делает успешную атаку особенно опасной. Владельцам Ivanti Sentry рекомендуют срочно установить обновления и проверить устройства на признаки взлома.