Krytyczne podatności w Ivanti Sentry

Zespół CERT Polska informuje o dwóch krytycznych podatnościach w rozwiązaniu Ivanti Sentry.Podatność CVE-2026-10520 (CVSS 10.0) wynika z możliwości wstrzykni…

CERT Polska (moje.cert.pl)

Zespół CERT Polska informuje o dwóch krytycznych podatnościach w rozwiązaniu Ivanti Sentry.

Podatność CVE-2026-10520 (CVSS 10.0) wynika z możliwości wstrzyknięcia poleceń systemowych. Pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie kodu z uprawnieniami root.

Podatność CVE-2026-10523 (CVSS 9.9) pozwala na obejście uwierzytelniania. Umożliwia zdalnemu, nieuwierzytelnionemu atakującemu utworzenie kont z uprawnieniami administratora i uzyskanie pełnego dostępu administracyjnego.

Podatności dotyczą wersji:

  • 10.5.1 i starszych

  • 10.6.1 i starszych

  • 10.7.0 i starszych

Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionych podatności:

  • 10.5.2

  • 10.6.2

  • 10.7.1

Szczegółowe informacje oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523?language=en_US

Katalog Polskich Firm z Sektora Cyberbezpieczeństwa

Cyber Katalog to niezależna platforma gromadząca zweryfikowane polskie firmy specjalizujące się w cyberbezpieczeństwie. Naszą misją jest wspieranie decydentów w wyborze rzetelnych partnerów do ochrony zasobów cyfrowych.

Copyright © 2026 Cyber Katalog. Wszelkie prawa zastrzeżone.

Projekt i wykonanie: Silesian Solutions

Naszą misją jest rozwój polskiej branży cybersecurity. Zespół Cyber Katalog tworzy niezależną przestrzeń, w której decydenci łatwo nawiązują kontakt ze sprawdzonymi firmami, oraz pomaga kierować zapytania ofertowe do odpowiednich dostawców z katalogu. Usługi z zakresu ochrony cyfrowej i bezpieczeństwa IT realizują wyłącznie firmy prezentowane w katalogu.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę