标签
Ivanti Sentry 中存在一个最高严重性的未授权操作系统命令注入漏洞(CVE-2026-10520,CVSS 10.0),目前已遭主动利用,公开 PoC 已发布,且 CISA KEV 已将其列入,要求 3 天内完成修复。本文详细介绍了如何在网络上识别暴露的 Ivanti Sentry 实例。