{"id":921475,"date":"2026-06-12T08:30:47","date_gmt":"2026-06-12T11:30:47","guid":{"rendered":"https:\/\/www.portaltela.com\/tecnologia\/2026\/06\/12\/ataques-exploram-falha-critica-no-ivanti-sentry\/"},"modified":"2026-06-12T08:30:47","modified_gmt":"2026-06-12T11:30:47","slug":"ataques-exploram-falha-critica-no-ivanti-sentry","status":"publish","type":"post","link":"https:\/\/staging.portaltela.com\/tecnologia\/2026\/06\/12\/ataques-exploram-falha-critica-no-ivanti-sentry\/","title":{"rendered":"Ataques exploram falha cr\u00edtica no Ivanti Sentry"},"content":{"rendered":"<p>O Ivanti Sentry foi alvo de explora\u00e7\u00e3o ativa de uma vulnerabilidade cr\u00edtica poucos dias ap\u00f3s a divulga\u00e7\u00e3o p\u00fablica de um c\u00f3digo de prova de conceito. A falha, identificada como <strong>CVE-2026-10520<\/strong>, permite execu\u00e7\u00e3o remota de c\u00f3digo com privil\u00e9gios de root em appliances vulner\u00e1veis. A explora\u00e7\u00e3o ocorre sem autentica\u00e7\u00e3o e pode alcan\u00e7ar dispositivos expostos \u00e0 internet.<\/p>\n<p>A vulnerabilidade resulta de uma inje\u00e7\u00e3o de comandos no sistema operacional, com severidade classificada em CVSS 10.0. O Ivanti Sentry \u00e9 utilizado em ambientes corporativos para gerenciamento seguro de dispositivos m\u00f3veis e e-mails, atuando na borda da rede. Por lidar com fluxos sens\u00edveis, o produto se torna um alvo de invasores que buscam acesso inicial.<\/p>\n<h3>Atualiza\u00e7\u00f5es e vers\u00f5es afetadas<\/h3>\n<p>As vers\u00f5es impactadas incluem Ivanti Sentry 10.5.1, 10.6.1, 10.7.0 e anteriores. Corre\u00e7\u00f5es j\u00e1 est\u00e3o dispon\u00edveis nas vers\u00f5es 10.5.2, 10.6.2 e 10.7.1, com imagens e pacotes de atualiza\u00e7\u00e3o no portal de clientes da fabricante. Empresas s\u00e3o orientadas a aplicar as atualiza\u00e7\u00f5es para reduzir o risco de explora\u00e7\u00e3o.<\/p>\n<p>Segundo a Shadowserver Foundation, houve aumento nas tentativas de explora\u00e7\u00e3o ap\u00f3s a divulga\u00e7\u00e3o do PoC. A organiza\u00e7\u00e3o registrou pelo menos 19 inst\u00e2ncias vulner\u00e1veis durante varreduras e confirmou que ao menos duas j\u00e1 apresentavam sinais de backdoor.<\/p>\n","protected":false},"excerpt":{"rendered":"<ul>\n<li>Vulnerabilidade cr\u00edtica no Ivanti Sentry (CVE-2026-10520) permite execu\u00e7\u00e3o remota de c\u00f3digo com privil\u00e9gios de root em appliances vulner\u00e1veis.<\/li>\n<li>A explora\u00e7\u00e3o \u00e9 remota e sem autentica\u00e7\u00e3o, com pontua\u00e7\u00e3o CVSS de 10.0, elevando o risco para dispositivos expostos \u00e0 internet.<\/li>\n<li>O Ivanti Sentry \u00e9 usado em ambientes corporativos para gerenciamento seguro de dispositivos m\u00f3veis e e-mails, atuando na borda da rede.<\/li>\n<li>Vers\u00f5es afetadas: 10.5.1, 10.6.1, 10.7.0 e anteriores; corre\u00e7\u00f5es chegaram nas vers\u00f5es 10.5.2, 10.6.2 e 10.7.1.<\/li>\n<li>Shadowserver Foundation registrou aumento das tentativas de explora\u00e7\u00e3o ap\u00f3s o PoC, com pelo menos 19 inst\u00e2ncias vulner\u00e1veis e duas com sinais de backdoor.<\/li>\n<\/ul>\n","protected":false},"author":15,"featured_media":921494,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"summary":"Explora\u00e7\u00e3o ativa de falha cr\u00edtica no Ivanti Sentry permite execu\u00e7\u00e3o remota de c\u00f3digo sem autentica\u00e7\u00e3o (CVSS 10) em vers\u00f5es 10.5.1 a 10.7.0; patches dispon\u00edveis","footnotes":""},"categories":[10028],"tags":[104,85,86,100,189],"class_list":["post-921475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-apps","tag-inovacao","tag-internet","tag-noticia","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/921475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/comments?post=921475"}],"version-history":[{"count":0,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/posts\/921475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media\/921494"}],"wp:attachment":[{"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/media?parent=921475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/categories?post=921475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.portaltela.com\/api\/wp\/v2\/tags?post=921475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}