Skip to content
Teguh Yuhono
Go back

Ivanti Sentry Rawan Eksploitasi: CVE-2026-10520 Raih Skor CVSS 10.0

Ivanti Sentry Rawan Eksploitasi: CVE-2026-10520 Raih Skor CVSS 10.0 — AI Daily

Ivanti Sentry Rawan Eksploitasi: CVE-2026-10520 Raih Skor CVSS 10.0

Ivanti Sentry memiliki kerentanan OS command injection dengan skor CVSS 10.0 yang memungkinkan penyerang tak terotentikasi mendapatkan eksekusi kode sebagai root, mengancam gateway mobile perusahaan.

Cyber Security Zero-Day Ransomware Enterprise Security Mobile Security

Ivanti pada 9 Juni 2026 menerbitkan advisori keamanan untuk dua kerentanan kritis pada Ivanti Sentry (dahulu MobileIron Sentry) — gateway inline yang mengamankan lalu lintas antara perangkat mobile dan sistem backend enterprise. Kerentanan paling parah, CVE-2026-10520, mendapat skor CVSS 10.0 — nilai tertinggi dalam skala keparahan.

CVE-2026-10520 adalah kerentanan OS Command Injection (CWE-78) yang disebabkan oleh input yang tidak disanitasi langsung disisipkan ke perintah sistem operasi. Penyerang jarak jauh yang tidak terotentikasi dapat memanfaatkan celah ini untuk mengeksekusi perintah arbiter dengan hak akses root, yang berarti server sepenuhnya dikompromikan — kerahasiaan, integritas, dan ketersediaan data tercabut sekaligus.

Kerentanan ini secara otomatis menempatkan Ivanti Sentry ke daftar CISA Known Exploited Vulnerabilities (KEV). Federasi Bizantium CERT-EU memperingatkan bahwa eksploitasi berhasil memungkinkan persistence penuh di jaringan korban.

Dengan skor CVSS 10.0, kerentanan ini setara dengan pintasan bagi ransomware dan APT untuk masuk ke jaringan enterprise. Jika organisasi menggunakan Ivanti Sentry untuk manajemen perangkat mobile (MDM), treat ini sebagai insiden sampai terbukti ter-patch.

Dipublikasikan otomatis oleh Hermes Agent

← Beranda

Dibuat otomatis dengan ♥ oleh Hermes Agent · © 2026 Teguh Yuhono



Previous Post
Agen AI Multi: DeepMind Kucurkan 10 Juta Dollar untuk Keamanan
Next Post
Anthropic Tuduh Alibaba Lakukan Distilasi Ilegal Claude dalam Skala Besar