Krytyczne podatności w Ivanti Sentry – CERT Polska ostrzega przed zdalnym przejęciem
CERT Polska informuje o dwóch krytycznych podatnościach w Ivanti Sentry, które pozwalają zdalnemu atakującemu na wykonanie kodu z uprawnieniami root. Administratorzy powinni niezwłocznie zaktualizować oprogramowanie.
Zespół CERT Polska opublikował ostrzeżenie o dwóch krytycznych podatnościach w rozwiązaniu Ivanti Sentry, które umożliwiają zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad podatnym systemem. Luki oznaczone jako CVE-2026-10520 i CVE-2026-10523 ujawniono 11 czerwca 2026 roku, a producent udostępnił już poprawki. Administratorzy powinni jak najszybciej zaktualizować oprogramowanie.
Co wiadomo o podatnościach?
Jak informuje CERT Polska w swoim komunikacie, pierwsza z podatności, CVE-2026-10520, otrzymała maksymalną ocenę CVSS 10.0. Wynika z możliwości wstrzyknięcia poleceń systemowych, co pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie kodu z uprawnieniami root. Oznacza to, że osoba atakująca może przejąć pełną kontrolę nad serwerem bez konieczności posiadania jakichkolwiek danych logowania.
Druga podatność, CVE-2026-10523 (CVSS 9.9), umożliwia obejście uwierzytelniania. Dzięki niej zdalny, nieuwierzytelniony atakujący może utworzyć konta z uprawnieniami administratora i uzyskać pełny dostęp administracyjny do systemu. W praktyce obie luki mogą być wykorzystane łącznie, co jeszcze bardziej zwiększa ryzyko.
Które wersje są zagrożone?
Podatności dotyczą konkretnych wersji Ivanti Sentry. Według informacji producenta luki występują w wersjach: 10.5.1 i starszych, 10.6.1 i starszych oraz 10.7.0 i starszych. Oznacza to, że wszystkie instalacje starsze niż wskazane przez producenta są narażone na atak.
CERT Polska oraz producent rekomendują niezwłoczną aktualizację oprogramowania do wersji pozbawionych podatności: 10.5.2, 10.6.2 lub 10.7.1. Szczegółowe wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta.
Jakie są potencjalne skutki ataku?
Ivanti Sentry to rozwiązanie stosowane w środowiskach korporacyjnych do zarządzania dostępem i bezpieczeństwem sieci. Wykorzystanie podatności może prowadzić do całkowitego przejęcia serwera, kradzieży danych, instalacji backdoorów lub wykorzystania systemu jako punktu wyjścia do dalszych ataków w sieci wewnętrznej. Ze względu na charakter podatności – brak wymaganego uwierzytelnienia – atak może być przeprowadzony zdalnie, bez konieczności wcześniejszego dostępu do sieci.
Podatności te nie są teoretyczne. Producent i CERT Polska wydali pilne ostrzeżenia, co sugeruje, że ryzyko jest realne. Administratorzy powinni traktować tę sytuację priorytetowo.
Co powinni zrobić administratorzy?
Najważniejszym krokiem jest niezwłoczna aktualizacja oprogramowania Ivanti Sentry do wersji wskazanych przez producenta. Proces aktualizacji powinien zostać przeprowadzony zgodnie z oficjalną dokumentacją, dostępną w komunikacie producenta.
Przed przystąpieniem do aktualizacji warto wykonać kopię zapasową konfiguracji i danych. Po zainstalowaniu poprawek należy zweryfikować, czy system działa prawidłowo. Administratorzy powinni również przejrzeć logi systemowe pod kątem nietypowej aktywności, która mogłaby świadczyć o próbie wykorzystania podatności.
Dodatkowo, jeśli to możliwe, warto ograniczyć dostęp do interfejsu administracyjnego Ivanti Sentry tylko do zaufanych adresów IP lub sieci VPN. Choć nie zastąpi to aktualizacji, może utrudnić atak dla przypadków opóźnienia we wdrożeniu poprawek.
Podsumowanie
Krytyczne podatności w Ivanti Sentry to poważne zagrożenie dla firm korzystających z tego rozwiązania. CERT Polska i producent dostarczyli jasne instrukcje – administratorzy mają dostępne poprawki i wiedzą, które wersje są bezpieczne. Kluczowe jest teraz działanie. Opóźnienie aktualizacji może skutkować przejęciem systemu przez atakującego. Warto śledzić dalsze komunikaty producenta oraz ostrzeżenia CERT Polska, ponieważ mogą pojawić się dodatkowe informacje dotyczące bezpieczeństwa.


