Дефект с максимална оценка по сигурност позволява изпълнение на код с root привилегии
Компанията Ivanti публикува извънредни актуализации за сигурност, които отстраняват две критични уязвимости в платформата Ivanti Sentry – решение за защитен достъп и управление на мобилни устройства в корпоративна среда. Сред тях се откроява уязвимост с максимална степен на критичност, която позволява на отдалечени атакуващи да изпълняват произволен код с root привилегии, без да е необходим локален достъп до системата.
Новината привлича сериозно внимание от страна на специалистите по киберсигурност, тъй като продуктите на Ivanti продължават да бъдат сред най-често атакуваните корпоративни решения през последните години.
Какви са засегнатите уязвимости
Първата уязвимост е проследявана като CVE-2026-10520 и представлява слабост от тип OS Command Injection.
При успешна експлоатация атакуващият може да инжектира и изпълнява команди на операционната система с най-високи привилегии. Това потенциално позволява:
- пълно компрометиране на устройството;
- инсталиране на зловреден софтуер;
- кражба на чувствителни данни;
- придвижване към други системи в корпоративната мрежа;
- създаване на постоянен достъп за бъдещи атаки.
Втората уязвимост, обозначена като CVE-2026-10523, представлява критичен механизъм за заобикаляне на автентикацията.
Чрез нея неоторизиран нападател може дистанционно да създаде фалшив административен акаунт и да получи пълен административен контрол върху засегнатата система.
Комбинацията от изпълнение на код и заобикаляне на автентикацията превръща тези две уязвимости в особено опасен сценарий за корпоративните среди.
Какво представлява Ivanti Sentry
Ivanti Sentry, познат в миналото като MobileIron Sentry, функционира като защитен шлюз между корпоративните приложения и мобилните устройства на служителите.
Решението се използва широко за:
- защитен достъп до електронна поща;
- синхронизация на корпоративни данни;
- управление на мобилни устройства;
- контрол на достъпа до вътрешни ресурси;
- прилагане на политики за сигурност.
Поради централната си роля в инфраструктурата компрометирането на Sentry може да предостави на атакуващите директен достъп до чувствителни корпоративни системи.
Налични корекции и препоръчани действия
Ivanti е отстранила уязвимостите в следните версии:
- Sentry R10.5.2;
- Sentry R10.6.2;
- Sentry R10.7.1.
Компанията призовава всички организации незабавно да актуализират своите инсталации.
Към момента няма данни за активна експлоатация на уязвимостите в реални атаки.
Според официалната информация Ivanti не разполага с доказателства, че нейни клиенти са били компрометирани чрез тези слабости преди публикуването на корекциите.
Също така не са известни публични индикатори за компрометиране (IoC), които да позволяват идентифициране на евентуални атаки.
Защо уязвимостите в Ivanti са толкова привлекателни за атакуващите
През последните няколко години решенията на Ivanti се превърнаха в една от предпочитаните цели за киберпрестъпни групи и държавно подкрепяни заплахи.
Причината е сравнително проста – подобни системи често се намират на границата между интернет и вътрешната корпоративна мрежа, което ги прави идеална входна точка за проникване.
След успешна компрометация атакуващите могат да:
- получат достъп до вътрешни ресурси;
- откраднат корпоративни данни;
- компрометират потребителски акаунти;
- разпространят рансъмуер;
- извършат дългосрочен шпионаж.
Тревожна тенденция през последните години
Случаят не е изолиран. През май 2026 г. американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) нареди на федералните агенции да приложат спешни актуализации след откриването на активно експлоатирана уязвимост в Ivanti Endpoint Manager Mobile (EPMM).
Още през януари Ivanti отстрани две други критични уязвимости в EPMM, които са били използвани като zero-day слабости срещу ограничен брой организации.
Натрупването на подобни инциденти показва, че продуктите за управление на мобилни устройства и достъп до корпоративни ресурси остават сред най-атрактивните цели за нападателите.
Какво означава това за организациите
Въпреки липсата на данни за активна експлоатация, рискът не бива да бъде подценяван. Исторически погледнато, публикуването на корекции за критични уязвимости често е последвано от анализ на пачовете и създаване на експлойти от страна на престъпни групи.
Организациите, използващи Ivanti Sentry, трябва приоритетно да:
- приложат наличните актуализации;
- проверят логовете за необичайна административна активност;
- прегледат създадените административни акаунти;
- ограничат достъпа до управленските интерфейси;
- засилят мониторинга на мрежовия трафик.
Случаят отново потвърждава, че инфраструктурните решения за управление на достъпа и мобилните устройства продължават да бъдат едни от най-критичните компоненти в корпоративната киберзащита и изискват максимално бързо прилагане на актуализациите за сигурност.









