Er zijn twee ernstige kwetsbaarheden ontdekt in Ivanti Sentry, software voor apparaatbeheer en beveiliging binnen organisaties. Door de publicatie van een gedetailleerde blogpost over deze kwetsbaarheden is de kans op misbruik toegenomen, waardoor het Nationaal Cyber Security Centrum (NCSC) de ernstinschatting heeft verhoogd. Het NCSC adviseert dan ook om de beschikbare beveiligingsupdates zo snel mogelijk te installeren.
De eerste kwetsbaarheid, aangeduid als CVE-2026-10520, maakt het mogelijk voor een niet-geauthenticeerde aanvaller om op afstand willekeurige code uit te voeren met volledige beheerdersrechten (root). Deze kwetsbaarheid heeft de maximale CVSS-score van 10 gekregen. De tweede kwetsbaarheid, CVE-2026-10523, stelt een aanvaller in staat om op afstand admin-accounts aan te maken zonder in te loggen en heeft een CVSS-score van 9,9. Beide kwetsbaarheden kunnen leiden tot volledige controle over het systeem, met mogelijke gevolgen zoals datalekken, verstoring van bedrijfsprocessen en misbruik van beheerdersrechten om verdere schade aan te richten.
De publicatie van een uitgebreide blogpost waarin de kwetsbaarheden worden uitgelegd, vergroot de kans op misbruik aanzienlijk. Daarnaast is bekend dat Ivanti Sentry via het Ivanti EPMM-systeem bereikbaar is. Om deze redenen heeft het NCSC de ernstinschatting verhoogd naar High/High, wat betekent dat zowel de kans op misbruik als de impact groot is.
Ivanti heeft inmiddels updates uitgebracht die deze kwetsbaarheden verhelpen. Het NCSC adviseert organisaties om deze updates zo snel mogelijk te installeren. Indien onduidelijk is of Ivanti Sentry of kwetsbare versies worden gebruikt, wordt geadviseerd contact op te nemen met de IT-dienstverlener en waar nodig ondersteuning te vragen bij het uitvoeren van de beveiligingsmaatregelen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *