跳到主要內容區
:::

【漏洞預警】Ivanti Sentry 存在 2 個重大資安漏洞

內容說明

近日 Ivanti 針對旗下 Sentry 產品發布重大資安漏洞公告,相關漏洞可能導致未經身分驗證之遠端攻擊者執行任意程式碼,或繞過身分驗證取得管理員權限。

  • CVE-2026-10520(CVSS:10.0): 此漏洞為作業系統命令注入漏洞,允許未經身分驗證的遠端攻擊者以 root 權限執行遠端程式碼。
  • CVE-2026-10523(CVSS:9.9): 此漏洞為身分驗證繞過漏洞,允許未經身分驗證的遠端攻擊者建立任意管理員帳號,並取得完整管理員權限。

影響平台

受影響版本如下:

  • Ivanti Sentry 10.5.1 含以前版本
  • Ivanti Sentry 10.6.1 含以前版本
  • Ivanti Sentry 10.7.0 含以前版本

建議措施

請儘速更新至下列版本或更新版本:

  • Ivanti Sentry 10.5.2 含以後版本
  • Ivanti Sentry 10.6.2 含以後版本
  • Ivanti Sentry 10.7.1 含以後版本

參考資料

  1. TWCERT/CC 資安通報
瀏覽數:
登入成功