Ivanti: Angreifer nutzen Schwachstelle nach PoC-Veröffentlichung aus
Laut neuen Internet-Scan-Daten der Shadowserver Foundation haben Angreifer bereits wenige Tage nach der Veröffentlichung eines Proof-of-Concept (PoC)-Exploits aktiv eine kritische Command-Injection-Schwachstelle Ivant

Kurzfassung
Warum das wichtig ist
- Laut neuen Internet-Scan-Daten der Shadowserver Foundation haben Angreifer bereits wenige Tage nach der Veröffentlichung eines Proof-of-Concept (PoC)-Exploits aktiv eine kritische Command-Injection-Schwachstelle Ivant
- Die als CVE-2026-10520 verzeichnete Schwachstelle weist einen maximalen CVSS-Score von 10,0 auf und ermöglicht es ferngesteuerten, nicht authentifizierten Angreifern, Code mit Root-Rechten auszuführen (Remote Code Execution, RCE) auf verwundbaren Ivanti Sentry-Geräten.
- Eine zweite Schwachstelle, CVE-2026-10523, wurde ebenfalls in der Sicherheitsmitteilung 9.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Laut neuen Internet-Scan-Daten der Shadowserver Foundation haben Angreifer bereits wenige Tage nach der Veröffentlichung eines Proof-of-Concept (PoC)-Exploits aktiv eine kritische...
Warum relevant
Die unter CWE-78 (OS Command Injection) klassifizierte Schwachstelle betrifft Versionen 10.5.1, 10.6.1, 10.7.0 und ältere gepatchte Versionen 10.5.2, 10.6.2 und 10.7.1 veröffentlicht, um das Problem zu beheben.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Juni behandelt. Die unter CWE-78 (OS Command Injection) klassifizierte Schwachstelle betrifft Versionen 10.5.1, 10.6.1, 10.7.0 und ältere gepatchte Versionen 10.5.2, 10.6.2 und 10.7.1 veröffentlicht, um das Problem zu beheben.
Obwohl Ivanti zum Zeitpunkt der Offenlegung keine aktive Ausnutzung bekannt war, folgten reale Angriffe rasch nach der Veröffentlichung des öffentlichen Exploit-Codes. Ausnutzung einer Schwachstelle für Command Injection bei Ivanti Shadowserver meldete einen Anstieg, die im gesamten Internet beobachtet wurden.
Laut wurden bei Scan-Aktivitäten mindestens 19 verwundbare Sentry-Instanzen identifiziert. Noch besorgniserregender ist, dass bei mindestens zwei dieser Systeme eine Hintertür bestätigt wurde, was einen erfolgreichen Kompromittierung belegt.
Sicherheitslage und Risiko
Forscher warnten, dass die tatsächliche Anzahl betroffener Systeme wahrscheinlich höher ist, da einige Instanzen aufgrund für externe Scans möglicherweise nicht erreichbar sind. „Wenn Sie nicht gepatcht haben, sind Sie höchstwahrscheinlich kompromittiert", Shadowserver und unterstrich dabei, wie schnell Angreifer die Schwachstelle zu einer Waffe gemacht haben.
Weitere Erkenntnisse deuten darauf hin, dass Angreifer Hintertüren installieren und bösartigen Code in kompromittierte Systeme einfügen.
Die Shadowserver Foundation hat begonnen, Indikatoren über ihre Meldesysteme für verwundbare HTTP-Server und kompromittierte Websites zu und betroffene Systeme mit Kennern wie „cve-2026-10520" und „ivanti-sentry,injected-code,backdoor" zu kennzeichnen. Basierend auf dem heute veröffentlichten Proof Concept beobachten wir eine große Anzahl CVE-2026-10520.

Technischer Hintergrund
In unseren eigenen Scans identifizierten wir 19 verwundbare Instanzen, mit Backdoors infiziert sind (Dank an @NCA_KSA für den Hinweis!). Alle übrigen Systeme sind ebenfalls höchstwahrscheinlich kompromittiert. — The Shadowserver Foundation (@Shadowserver), 10.
Juni 2026 Der schnelle Übergang unterstreicht einen wiederkehrenden Trend bei kritischen Schwachstellen Edge-Geräten: Sobald Details zur Ausnutzung öffentlich verfügbar sind, werden internetexponierte Systeme sofort zum Angriffsziel.
Die Ivanti Sentry wird Unternehmensumgebungen weit verbreitet für die sichere Verwaltung mobiler Geräte und E-Mails eingesetzt, wodurch sie ein hochattraktives Ziel für Angreifer darstellt, die einen ersten Zugang Unternehmensnetzwerken suchen.
Sicherheitslage und Risiko
Organisationen, die Ivanti Sentry einsetzen, werden dringend aufgefordert, unverzüglich auf eine gepatchte Version zu aktualisieren. Ivanti stellt aktualisierte Installationsbilder und Upgrade-Pakete über sein Kunden-Download-Portal bereit.
Sicherheitsteams sollten zudem Kompromittierungs-Assessments durchführen, einschließlich der Prüfung auf unbefugten Zugriff, verdächtige Prozesse und Persistenzmechanismen, insbesondere bei internetexponierten Appliances.
Angesichts des Vorhandenseins bestätigter Backdoors in der Wildnis werden Maßnahmen des Incident Response wie Credential-Rotation, Log-Analyse und System-Integritätsprüfungen auch nach dem Patchen empfohlen.
Der Vorfall unterstreicht die kritische Notwendigkeit einer schnellen Patchung und einer kontinuierlichen Überwachung der Edge-Infrastruktur, insbesondere Bedrohungsakteure die Ausnutzung neu offengelegter Schwachstellen zunehmend automatisieren. Sie uns auf
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Die 5 coolsten Tech-Produkte bei Costco im Juni 2026
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Chinas größte Solar-Wasserstoff-Anlage produziert jährlich 180 Tonnen Wasserstoff
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Ivanti Command Injection Vulnerability Exploited in Attacks Following PoC Release
- Canonical
- https://cybersecuritynews.com/ivanti-command-injection-vulnerability-exploit/
- Quell-URL
- https://cybersecuritynews.com/ivanti-command-injection-vulnerability-exploit/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Die 5 coolsten Tech-Produkte bei Costco im Juni 2026
Neben dem Food Court und der Tankstelle bietet Costco auch für Ihr technisches Leben viel Freude.
11.06.2026
Live Redaktion
Chinas größte Solar-Wasserstoff-Anlage produziert jährlich 180 Tonnen Wasserstoff
China hat sein größtes Offshore-Projekt abgeschlossen, das Solarenergie, Wasserstoffproduktion und Energiespeicherung integriert.
11.06.2026
Live Redaktion
8-GB-SD-Karten nach zweijähriger Verspätung: Speicherriesen mit preisschockierendem Potenzial
Kopieren Sie den Link
11.06.2026
Live Redaktion
Hackers nutzen VMware-geprüfte Binärdateien, um NIGHTFORGE-Loader für Spionageangriffe einzuführen
Eine kürzlich aufgedeckte Spionageoperation zielt stillschweigend auf Regierungsbehörden Kambodscha ab, und die dahinterstehende Methode ist sowohl raffiniert als auch alarmierend.
11.06.2026
Live Redaktion