Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 11 June 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.06.11

Maksimal alvorlighetsgrad i Ivanti Sentry-sårbarhet utnyttes nå i angrep.


Maksimal alvorlighetsgrad i Ivanti Sentry-sårbarhet utnyttes nå i angrep

En aktivt utnyttet sårbarhet i Ivanti Sentry gjør det mulig å kjøre kode med root-rettigheter på internett-eksponerte sikre mobilgatewayer. Sårbarheten er identifisert som CVE-2026-10520 og skyldes OS command injection i Ivanti Sentry. Ivanti publiserte sikkerhetsoppdateringer i versjonene R10.5.2, R10.6.2 og R10.7.1, og opplyste først at det ikke fantes tegn til aktiv utnyttelse. Dagen etter rapporterte Shadowserver omfattende forsøk på utnyttelse basert på offentlig tilgjengelig PoC-kode, og observerte kompromitterte systemer. Angripere kan oppnå root-nivå fjernkjøring av kode uten å være autentisert. Berørte systemer er Ivanti Sentry-gatewayer som brukes til å sikre trafikk mellom bedriftssystemer og mobile enheter.

Anbefaling:

Oppgrader Ivanti Sentry til R10.5.2, R10.6.2 eller R10.7.1 umiddelbart.

Sårbarheter:

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>