Ivanti: Angreifer nutzen Schwachstelle nach PoC-Veröffentlichung aus
Laut neuen Internet-Scan-Daten der Shadowserver Foundation haben Angreifer bereits wenige Tage nach der Veröffentlichung eines Proof-of-Concept (PoC)-Exploits aktiv eine kritische Command-Injection-Schwachstelle Ivant

Kurzfassung
Warum das wichtig ist
- Laut neuen Internet-Scan-Daten der Shadowserver Foundation haben Angreifer bereits wenige Tage nach der Veröffentlichung eines Proof-of-Concept (PoC)-Exploits aktiv eine kritische Command-Injection-Schwachstelle Ivant
- Die als CVE-2026-10520 verzeichnete Schwachstelle weist einen maximalen CVSS-Score von 10,0 auf und ermöglicht es ferngesteuerten, nicht authentifizierten Angreifern, Code mit Root-Rechten auszuführen (Remote Code Execution, RCE) auf verwundbaren Ivanti Sentry-Geräten.
- Eine zweite Schwachstelle, CVE-2026-10523, wurde ebenfalls in der Sicherheitsmitteilung 9.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Laut neuen Internet-Scan-Daten der Shadowserver Foundation haben Angreifer bereits wenige Tage nach der Veröffentlichung eines Proof-of-Concept (PoC)-Exploits aktiv eine kritische...
Warum relevant
Die unter CWE-78 (OS Command Injection) klassifizierte Schwachstelle betrifft Versionen 10.5.1, 10.6.1, 10.7.0 und ältere gepatchte Versionen 10.5.2, 10.6.2 und 10.7.1 veröffentlicht, um das Problem zu beheben.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Juni behandelt. Die unter CWE-78 (OS Command Injection) klassifizierte Schwachstelle betrifft Versionen 10.5.1, 10.6.1, 10.7.0 und ältere gepatchte Versionen 10.5.2, 10.6.2 und 10.7.1 veröffentlicht, um das Problem zu beheben.
Obwohl Ivanti zum Zeitpunkt der Offenlegung keine aktive Ausnutzung bekannt war, folgten reale Angriffe rasch nach der Veröffentlichung des öffentlichen Exploit-Codes. Ausnutzung einer Schwachstelle für Command Injection bei Ivanti Shadowserver meldete einen Anstieg, die im gesamten Internet beobachtet wurden.
Laut wurden bei Scan-Aktivitäten mindestens 19 verwundbare Sentry-Instanzen identifiziert. Noch besorgniserregender ist, dass bei mindestens zwei dieser Systeme eine Hintertür bestätigt wurde, was einen erfolgreichen Kompromittierung belegt.
Sicherheitslage und Risiko
Forscher warnten, dass die tatsächliche Anzahl betroffener Systeme wahrscheinlich höher ist, da einige Instanzen aufgrund für externe Scans möglicherweise nicht erreichbar sind. „Wenn Sie nicht gepatcht haben, sind Sie höchstwahrscheinlich kompromittiert", Shadowserver und unterstrich dabei, wie schnell Angreifer die Schwachstelle zu einer Waffe gemacht haben.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/ivanti-command-injection-vulnerability-exploit/
- Quell-URL
- https://cybersecuritynews.com/ivanti-command-injection-vulnerability-exploit/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Chinischer Chip-Hersteller CXMT bereitet sich auf Rekord-IPO vor
Chinas größter DRAM-Hersteller ChangXin Memory Technologies (CXMT) bereitet sich auf einen historischen Börsengang am 27. Juli 2026 an der Shanghai-Börse vor, bei dem die Nachfrage institutioneller Investoren das Angebot um mehr als das 460-fache überstieg und die geplanten Einnahmen von 57,9 Milliarden Yuan potenziell auf 66,6 Milliarden Yuan erhöhen könnten. Das Unternehmen plant, die gesammelten Mittel zur Ausweitung der Produktionskapazitäten auf 350.000 Einheiten pro Monat sowie zur Stärkung seiner technologischen Infrastruktur zu nutzen, was angesichts eines prognostizierten Umsatzwachstums von 700 Prozent im ersten Quartal 2026 und eines erwarteten Marktwertes von über einer Billion Yuan die Wettbewerbsposition im globalen Speichermarkt deutlich stärken soll.



