Vulnerabilità · 88 giorni fa

Il gateway che protegge la posta diventa il punto d’ingresso

Il problema non è solo una RCE su Ivanti Sentry. Un appliance che fa da ponte verso email, applicazioni e contenuti interni diventa parte della superficie fidata: se cade, l’attaccante entra dal bordo con privilegi di root e non da un host periferico qualunque. La reazione standard, cioè limitarsi a patchare, può arrivare tardi se il sistema esposto è già stato preso.

FortiGuard dice di vedere tentativi di sfruttamento di CVE-2026-10520 dopo la pubblicazione dei dettagli tecnici e di un PoC pubblico. La falla colpisce Ivanti Sentry 10.5.1 e precedenti, 10.6.1 e precedenti, 10.7.0 e precedenti; le versioni corrette sono 10.5.2, 10.6.2 e 10.7.1. Ivanti conferma quindi che il rischio è già passato dalla teoria alla scansione opportunistica su appliance esposte su Internet.

Per chi gestisce questi gateway, il punto è trattare come compromesso ogni Sentry non patchato e visibile da Internet: account amministrativi aggiunti senza autorizzazione, web shell, meccanismi di persistenza, processi root sospetti e token o credenziali vanno considerati possibili finché non si verifica il contrario.

CVE-2026-10520

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: an OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a…

Data di correzione federale CISA 14 giu · data superata

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Riepilogo fornitore: Ivanti

Part of the PlainSec briefing for 2026-07-04

Editions

Storie correlate