近日 Ivanti 針對旗下 Sentry 產品發布重大資安漏洞公告,相關漏洞可能導致未經身分驗證之遠端攻擊者執行任意程式碼,或繞過身分驗證取得管理員權限。
- CVE-2026-10520(CVSS:10.0): 此漏洞為作業系統命令注入漏洞,允許未經身分驗證的遠端攻擊者以 root 權限執行遠端程式碼。
- CVE-2026-10523(CVSS:9.9): 此漏洞為身分驗證繞過漏洞,允許未經身分驗證的遠端攻擊者建立任意管理員帳號,並取得完整管理員權限。
影響平台
受影響版本如下:
- Ivanti Sentry 10.5.1 含以前版本
- Ivanti Sentry 10.6.1 含以前版本
- Ivanti Sentry 10.7.0 含以前版本
建議措施
請儘速更新至下列版本或更新版本:
- Ivanti Sentry 10.5.2 含以後版本
- Ivanti Sentry 10.6.2 含以後版本
- Ivanti Sentry 10.7.1 含以後版本

