Ivanti heeft een kwetsbaarheid opgelost in Sentry die een authenticatie-bypass mogelijk maakte. Deze kwetsbaarheid trof meerdere versies van het platform, namelijk alle versies voorafgaand aan R10.8.2, R10.7.3 en R10.6.4. Door deze kwetsbaarheid konden externe aanvallers zonder geldige authenticatie administratieve toegang tot het systeem verkrijgen.
De kwetsbaarheid stelt kwaadwillenden in staat om ongeautoriseerd controle te krijgen over administratieve functies binnen het Sentry-platform. Dit kan leiden tot ernstige beveiligingsrisico's, omdat beheerdersrechten toegang geven tot kritieke systeeminstellingen en data. Het is daarom van belang dat organisaties die Ivanti Sentry gebruiken, hun systemen zo snel mogelijk bijwerken naar de gepatchte versies om misbruik te voorkomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *