🔥 Ivanti Sentry бэкдорят через часы после выхода патча CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без аутентификации. Патчи R10.5.2, R10.6.2 и R10.7.1 вышли, но атаки уже идут: Shadowserver нашёл минимум 2 скомпрометированных шлюза из 19 обнаруженных в интернете, и публичный PoC активно используют. Ivanti пока не обновила рекомендацию, по данным securityaffairs, хотя CISA ранее внесла в KEV другие уязвимости этого вендора. Sentry — это шлюз между мобильными устройствами и внутренними системами, его взлом означает, что атакующий уже не снаружи, а внутри доверенного периметра. → CVE-2026-10520: OS command injection, root RCE без аутентификации → Уязвимы: Ivanti Sentry до версий R10.5.2, R10.6.2, R10.7.1 → Shadowserver: 19 доступных инстансов, минимум 2 с бэкдором → Публичный PoC используется в атаках Патч для Sentry — не гарантия безопасности. Если шлюз был открыт в интернет до обновления, его могли модифицировать, и сверка номера версии ничего не даст. Ищите следы посторонних скриптов в файловой системе и изменения конфигурации — бэкдор не всегда виден в веб-интерфейсе. И помните: узел, не попавший в сканы Shadowserver, может быть просто экранирован от сканеров, но не от атакующих. #Ivanti #CVE202610520 #RCE #Sentry #эксплойт