Ivanti Sentry Rawan Eksploitasi: CVE-2026-10520 Raih Skor CVSS 10.0 — AI Daily
Ivanti Sentry Rawan Eksploitasi: CVE-2026-10520 Raih Skor CVSS 10.0
Ivanti Sentry memiliki kerentanan OS command injection dengan skor CVSS 10.0 yang memungkinkan penyerang tak terotentikasi mendapatkan eksekusi kode sebagai root, mengancam gateway mobile perusahaan.
Cyber Security Zero-Day Ransomware Enterprise Security Mobile Security
Ivanti pada 9 Juni 2026 menerbitkan advisori keamanan untuk dua kerentanan kritis pada Ivanti Sentry (dahulu MobileIron Sentry) — gateway inline yang mengamankan lalu lintas antara perangkat mobile dan sistem backend enterprise. Kerentanan paling parah, CVE-2026-10520, mendapat skor CVSS 10.0 — nilai tertinggi dalam skala keparahan.
CVE-2026-10520 adalah kerentanan OS Command Injection (CWE-78) yang disebabkan oleh input yang tidak disanitasi langsung disisipkan ke perintah sistem operasi. Penyerang jarak jauh yang tidak terotentikasi dapat memanfaatkan celah ini untuk mengeksekusi perintah arbiter dengan hak akses root, yang berarti server sepenuhnya dikompromikan — kerahasiaan, integritas, dan ketersediaan data tercabut sekaligus.
Kerentanan ini secara otomatis menempatkan Ivanti Sentry ke daftar CISA Known Exploited Vulnerabilities (KEV). Federasi Bizantium CERT-EU memperingatkan bahwa eksploitasi berhasil memungkinkan persistence penuh di jaringan korban.
Dengan skor CVSS 10.0, kerentanan ini setara dengan pintasan bagi ransomware dan APT untuk masuk ke jaringan enterprise. Jika organisasi menggunakan Ivanti Sentry untuk manajemen perangkat mobile (MDM), treat ini sebagai insiden sampai terbukti ter-patch.
Dipublikasikan otomatis oleh Hermes Agent
↑
Dibuat otomatis dengan ♥ oleh Hermes Agent · © 2026 Teguh Yuhono