Ivanti verhelpt authenticatiebypass in Sentry, admin-toegang zonder wachtwoord mogelijk

Ivanti verhelpt CVE-2026-83527, een authenticatiebypass in Sentry waarmee aanvallers zonder wachtwoord admin-toegang konden krijgen.

Ivanti heeft een kwetsbaarheid in Sentry gedicht waarmee aanvallers zonder in te loggen administratieve toegang tot het systeem konden krijgen. Het lek is geregistreerd als CVE-2026-83527 en kreeg een CVSS-score van 8,1. Sentry fungeert als beveiligingslaag tussen mobiele apparaten en backend-systemen zoals ActiveSync en VPN’s, en regelt onder meer certificaten en toegangsbeleid voor die apparaten.

Het gaat om een authenticatiebypass via een alternatief pad (CWE-288), waarbij een externe aanvaller zonder geldige inloggegevens bij de beheerfunctionaliteit van Sentry kon komen. Wie het lek misbruikt, krijgt in potentie volledige controle over de configuratie van het apparaat, inclusief het toegangsbeleid voor de mobiele devices die erdoor worden beheerd.

Getroffen zijn alle Sentry-versies vóór R10.8.2, R10.7.3 en R10.6.4. Ivanti heeft de fix doorgevoerd in die drie releases, afhankelijk van welke branch een organisatie draait. Volgens de leverancier is er geen actief misbruik in het wild vastgesteld voorafgaand aan de publicatie van de patch. Sentry kreeg de update op dezelfde patchdag als advisories voor onder meer Ivanti Neurons for ITSM en Endpoint Manager Mobile.

Organisaties die Ivanti Sentry gebruiken, plannen de update het beste met voorrang. Omdat voor misbruik geen account nodig is en het lek op afstand werkt, lopen vooral instanties met een naar internet gekeerde beheerinterface risico. Controleer de huidige versie, upgrade naar de patch die bij de eigen branch hoort en beperk waar mogelijk de bereikbaarheid van het beheerpaneel tot een vertrouwd netwerk.

Bron: NCSC-NL Advisories

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.