Ivanti Sentry бэкдорят через часы после выхода патча
🔥 Ivanti Sentry бэкдорят через часы после выхода патча
CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без аутентификации. Патчи R10.5.2, R10.6.2 и R10.7.1 вышли, но атаки уже идут: Shadowserver нашёл минимум 2 скомпрометированных шлюза из 19 обнаруженных в интернете, и публичный PoC активно используют. Ivanti пока не обновила рекомендацию, по данным securityaffairs, хотя CISA ранее внесла в KEV другие уязвимости этого вендора. Sentry — это шлюз между мобильными устройствами и внутренними системами, его взлом означает, что атакующий уже не снаружи, а внутри доверенного периметра.
→ CVE-2026-10520: OS command injection, root RCE без аутентификации
→ Уязвимы: Ivanti Sentry до версий R10.5.2, R10.6.2, R10.7.1
→ Shadowserver: 19 доступных инстансов, минимум 2 с бэкдором
→ Публичный PoC используется в атаках
Патч для Sentry — не гарантия безопасности. Если шлюз был открыт в интернет до обновления, его могли модифицировать, и сверка номера версии ничего не даст. Ищите следы посторонних скриптов в файловой системе и изменения конфигурации — бэкдор не всегда виден в веб-интерфейсе. И помните: узел, не попавший в сканы Shadowserver, может быть просто экранирован от сканеров, но не от атакующих.
#Ivanti #CVE202610520 #RCE #Sentry #эксплойт