CISA、IvantiのSentry脆弱性を72時間以内にパッチするよう連邦機関に緊急命令
CISA、IvantiのSentry脆弱性を72時間以内にパッチするよう連邦機関に緊急命令
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-13 |
| 元記事 | Bleeping Computer |
要約
米CISAは、Ivanti Sentryで積極的に悪用されているOSコマンドインジェクションの脆弱性(root権限での任意コード実行が可能)について、連邦機関に3日以内のパッチ適用を義務付ける緊急指令を発した。セキュリティ研究者のハニーポットへの悪用試行も確認されており、実際の攻撃が急速に拡大している。Ivantiの製品はここ数年で複数の深刻な脆弱性が相次ぎ、政府機関や企業でのIvanti依存リスクへの評価見直しが求められている。