
CISA 공식 경보와 KEV 카탈로그에 따르면 미국 사이버보안·인프라보안국은 2026년 6월 11일 Ivanti Sentry의 운영체제 명령 삽입 취약점 CVE-2026-10520을 알려진 악용 취약점 목록에 추가했다. CISA는 해당 취약점에 실제 악용 근거가 있다고 보고, 연방 민간 기관에 2026년 6월 14일까지 벤더 지침에 따라 조치하라고 요구했다.
CVE-2026-10520은 Ivanti Sentry, 이전 명칭 MobileIron Sentry에 영향을 주는 OS 명령 삽입 취약점이다. CISA의 설명에 따르면 취약한 장비가 관리되지 않는 상태이고 관련 엔드포인트가 외부에서 접근 가능한 경우, 원격의 인증되지 않은 사용자가 루트 수준 원격 코드 실행에 도달할 수 있다.
Ivanti 공식 보안 권고는 Sentry 제품의 두 가지 치명적 취약점, CVE-2026-10520과 CVE-2026-10523을 수정한 업데이트를 안내하고 있다. NVD 기록도 CVE-2026-10520이 R10.5.2, R10.6.2, R10.7.1 이전 버전에 영향을 주며, Ivanti가 CVSS 3.1 기준 10.0점의 치명 등급으로 평가했다고 기록했다.
CISA는 이번 KEV 등재에서 벤더 지침에 따른 완화 조치를 적용하고, 기관별 인터넷 노출 상태를 평가해야 한다고 밝혔다. 완화 조치가 없거나 적용할 수 없는 경우에는 제품 사용 중단까지 검토하라는 내용도 포함됐다. 이는 단순한 정기 패치 권고가 아니라 실제 악용 가능성이 확인된 취약점에 대한 긴급 운영 조치로 볼 수 있다.
보안 운영 관점에서 핵심은 외부에 노출된 Sentry 장비와 관리 상태를 먼저 확인하는 것이다. CISA 설명은 EPMM과의 mTLS 사용 또는 Ivanti Neurons for MDM을 통한 제한된 HTTPS 접근이 외부 공격자의 인터페이스 접근을 막는 조건으로 작용할 수 있다고 언급했다. 다만 각 조직의 배포 구조와 버전, 접근 제어 상태에 따라 위험 수준은 달라질 수 있다.
이번 등재는 모바일 기기와 기업 내부 시스템 사이의 보안 게이트웨이 제품이 공격 표면으로 계속 주목받고 있음을 보여준다. 원격 코드 실행 취약점이 경계 장비에서 발생할 경우 초기 침투뿐 아니라 내부 서비스 접근과 자격 증명 노출 위험으로 이어질 수 있어, 영향 제품을 운영하는 조직은 패치 여부와 침해 흔적 점검을 함께 진행할 필요가 있다.
출처: CISA https://www.cisa.gov/news-events/alerts/2026/06/11/cisa-adds-one-known-exploited-vulnerability-catalog
출처: CISA KEV Catalog https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json
출처: Ivanti Security Advisory https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523?language=en_US
출처: NVD https://nvd.nist.gov/vuln/detail/CVE-2026-10520









