「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
エンドポイント管理ソリューションにおいて社内外の通信を中継するIvantiのゲートウェイ製品「Ivanti Sentry(旧MobileIron Sentry)」に深刻な脆弱性が見つかった問題で、脆弱性の詳細が公表された。悪用も確認されている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年6月11日、「悪用が確認された脆弱性カタログ(KEV)」へ「CVE-2026-10520」を追加した。
同脆弱性は、OSコマンドインジェクションの脆弱性。認証を必要とすることなく、リモートからroot権限で任意のコードが実行されるおそれがある。共通脆弱性評価システム「CVSSv3.0」のベーススコアは、最高値である「10.0」と評価されている。
Ivantiでは現地時間2026年6月9日、各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日の「パッチチューズデー」にあわせ、セキュリティアドバイザリをリリースした。
アドバイザリの公開時点で悪用は確認されていないと説明していたが、その後セキュリティベンダーからPoCを含む脆弱性の解析結果が公開された。
(Security NEXT - 2026/06/12 )
ツイート
PR
関連記事
Oracle「PeopleSoft」に深刻なRCE脆弱性 - ただちに対応を
「Chrome」に今週2度目のセキュ更新 - 脆弱性28件を修正
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
ビデオ会議ツール「Zoom」のモバイルクライアントなどに脆弱性
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
Adobe、「Adobe Acrobat Reader」に20件の脆弱性 - アップデートを公開
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件

