Przejdź do treści
Luki i patche

Krytyczne podatności w Ivanti Sentry. CERT Polska wzywa do natychmiastowej aktualizacji

Dwie luki o maksymalnej punktacji CVSS 10.0 i 9.9 umożliwiają przejęcie kontroli nad bramą Ivanti Sentry. CERT Polska ostrzega administratorów i zaleca pilną aktualizację do wersji 10.5.2, 10.6.2 lub 10.7.1.

3 min read
An abstract composition of a dark server rack with a glowing red crack running through its central panel, surrounded by faint blue digital shields and a single golden key floating above, symbolizing a critical vulnerability and the need for patching.

Zespół CERT Polska opublikował ostrzeżenie o dwóch krytycznych podatnościach w rozwiązaniu Ivanti Sentry, które służy jako brama bezpieczeństwa dla zdalnego dostępu do sieci korporacyjnych. Luki oznaczone jako CVE-2026-10520 (CVSS 10.0) oraz CVE-2026-10523 (CVSS 9.9) umożliwiają zdalnemu, nieuwierzytelnionemu atakującemu przejęcie pełnej kontroli nad urządzeniem. Administratorzy korzystający z podatnych wersji powinni jak najszybciej zastosować poprawki wydane przez producenta.

Co wiadomo o podatnościach

Jak wynika z komunikatu CERT Polska z 11 czerwca 2026 roku, pierwsza z luk – CVE-2026-10520 – otrzymała maksymalną ocenę CVSS 10.0. Wynika z możliwości wstrzyknięcia poleceń systemowych, co pozwala zdalnemu atakującemu na wykonanie dowolnego kodu z uprawnieniami root. Druga podatność – CVE-2026-10523 (CVSS 9.9) – polega na obejściu uwierzytelniania. Atakujący może utworzyć konta z uprawnieniami administratora i uzyskać pełny dostęp administracyjny do urządzenia bez konieczności logowania.

Obie luki dotyczą konkretnych wersji oprogramowania: 10.5.1 i starszych, 10.6.1 i starszych oraz 10.7.0. Oznacza to, że zagrożone są zarówno starsze, jak i stosunkowo nowe instalacje, jeśli nie zostały zaktualizowane do najnowszych wydań. Producent, firma Ivanti, udostępnił już poprawki w wersjach 10.5.2, 10.6.2 oraz 10.7.1.

Kogo dotyczy zagrożenie

Ivanti Sentry jest wykorzystywane przede wszystkim w środowiskach korporacyjnych i instytucjach publicznych jako brama VPN oraz element infrastruktury zdalnego dostępu. Podatności mają charakter krytyczny, ponieważ umożliwiają atak z zewnątrz bez konieczności posiadania jakichkolwiek danych uwierzytelniających. W praktyce oznacza to, że jeśli urządzenie jest dostępne z internetu, atakujący może w pełni przejąć nad nim kontrolę.

W kontekście polskich użytkowników i firm ostrzeżenie CERT Polska ma szczególne znaczenie – wiele organizacji korzysta z rozwiązań Ivanti do zarządzania zdalnym dostępem pracowników. Administratorzy powinni niezwłocznie sprawdzić, czy używane przez nich wersje Sentry znajdują się na liście podatnych, i zastosować aktualizację. W przypadku braku możliwości natychmiastowej aktualizacji warto rozważyć tymczasowe ograniczenie dostępu do interfejsu zarządzania tylko z zaufanych adresów IP.

Jak bezpiecznie zareagować

Podstawowym zaleceniem CERT Polska jest niezwłoczna aktualizacja oprogramowania do wersji pozbawionych podatności. Szczegółowe instrukcje oraz pliki do pobrania znajdują się w komunikacie producenta. Proces aktualizacji powinien być przeprowadzony zgodnie z procedurami bezpieczeństwa danej organizacji, najlepiej w oknie konserwacyjnym, aby zminimalizować ryzyko przerw w działaniu usług.

Przed przystąpieniem do aktualizacji warto wykonać kopię zapasową konfiguracji urządzenia. Po zainstalowaniu poprawek należy zweryfikować, czy system działa poprawnie, a także sprawdzić logi pod kątem ewentualnych śladów nieautoryzowanego dostępu. W przypadku podejrzenia, że urządzenie mogło zostać już skompromitowane, zaleca się kontakt z zespołem CERT Polska lub wyspecjalizowaną firmą zajmującą się reagowaniem na incydenty.

Co dalej – kontekst i obserwacje

Podatności w Ivanti Sentry pojawiają się w czasie, gdy amerykańska agencja CISA wprowadza nowe wytyczne dotyczące priorytetyzacji łatania luk w systemach federalnych. Choć bezpośrednio dotyczą one agencji rządowych USA, to sygnalizują ogólny trend: krytyczne luki w bramach dostępu są szczególnie niebezpieczne i wymagają szybkiej reakcji. W przypadku Ivanti Sentry obie podatności mają charakter zdalny i nie wymagają uwierzytelnienia, co czyni je atrakcyjnym celem dla atakujących.

Administratorzy powinni śledzić dalsze komunikaty producenta oraz ostrzeżenia CERT Polska. Warto również rozważyć wdrożenie mechanizmów monitorowania, które pozwolą szybko wykryć próby wykorzystania podobnych luk w przyszłości. Regularne aktualizacje oprogramowania oraz ograniczanie ekspozycji urządzeń w internecie to podstawowe, ale skuteczne środki ochrony przed tego typu zagrożeniami.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR