Il gateway che protegge la posta diventa il punto d’ingresso

Il problema non è solo una RCE su Ivanti Sentry. Un appliance che fa da ponte verso email, applicazioni e contenuti interni diventa parte della superficie fidata: se cade, l’attaccante entra dal bordo con privilegi di root e non da un host periferico qualunque. La reazione standard, cioè limitarsi a patchare, può arrivare tardi se il sistema esposto è già stato preso. FortiGuard dice di vedere tentativi di sfruttamento di CVE-2026-10520 dopo la pubblicazione dei dettagli tecnici e di un PoC pubblico. La falla colpisce Ivanti Sentry 10.5.1 e precedenti, 10.6.1 e precedenti, 10.7.0 e precedenti; le versioni corrette sono 10.5.2, 10.6.2 e 10.7.1. Ivanti conferma quindi che il rischio è già passato dalla teoria alla scansione opportunistica su appliance esposte su Internet. Per chi gestisce questi gateway, il punto è trattare come compromesso ogni Sentry non patchato e visibile da Internet: account amministrativi aggiunti senza autorizzazione, web shell, meccanismi di persistenza, processi root sospetti e token o credenziali vanno considerati possibili finché non si verifica il contrario.

Part of the PlainSec briefing for 2026-07-04

Every edition of this story: Il gateway che protegge la posta diventa il punto d’ingresso

Sources