TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

VPN製品: Ivanti Sentry

「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増

【要点】 ◎Ivanti Sentryの認証不要なRCE脆弱性「CVE-2026-10520」で実際の悪用が確認され、PoC公開により攻撃リスクがさらに高まっている (Security NEXT)

Max severity Ivanti Sentry vulnerability now exploited in attacks

【要点】 ◎Ivanti Sentryの重大脆弱性が即悪用され、未対策環境ではバックドア設置の恐れ。迅速なパッチ適用が不可欠 (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022