Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ivanti: Grave vulnerabilidad en Sentry permite ejecución de código con privilegios de root


Ivanti lanzó parches para corregir dos vulnerabilidades críticas en su solución Ivanti Sentry, que permitirían a atacantes remotos ejecutar código con privilegios de root o crear cuentas administrativas fraudulentas. Aunque no hay evidencia de que hayan sido explotadas, la empresa insta a los administradores a actualizar sus sistemas inmediatamente. Esta medida es prioritaria dado que los productos de Ivanti han sido blanco frecuente de ciberataques recientes.





La empresa de software de seguridad Ivanti ha lanzado parches para solucionar dos vulnerabilidades críticas en su solución de puerta de enlace móvil segura Sentry, incluido un fallo de severidad máxima que permite a atacantes remotos ejecutar código con privilegios de root.

Anteriormente conocido como MobileIron Sentry, Ivanti Sentry es un dispositivo de puerta de enlace de seguridad que protege el tráfico entre los sistemas corporativos de back-end y los dispositivos móviles remotos.

Identificada como CVE-2026-10520, la vulnerabilidad de severidad máxima se deriva de una debilidad de inyección de comandos del SO. El segundo fallo de seguridad de Sentry parcheado el martes (identificado como CVE-2026-10523) es una omisión de autenticación crítica que puede ser explotada remotamente por atacantes no autenticados para crear cuentas administrativas fraudulentas y obtener acceso administrativo total.

Ivanti parcheó ambos problemas de seguridad el martes con el lanzamiento de las versiones de Sentry R10.5.2, R10.6.2 y R10.7.1.

Afortunadamente, la empresa afirmó que no tiene pruebas de que las dos vulnerabilidades estén siendo explotadas en el entorno real y aconsejó a los administradores actualizar sus sistemas para protegerse contra posibles ataques.

"No tenemos conocimiento de ningún cliente que haya sido explotado por estas vulnerabilidades en el momento de la divulgación", dijo Ivanti. "Actualmente, no existe una explotación pública conocida de esta vulnerabilidad que pueda utilizarse para proporcionar una lista de indicadores de compromiso".

En los últimos años, las vulnerabilidades de Ivanti han sido frecuentemente blanco de ataques porque proporcionan una vía sencilla para que los ciberdelincuentes vulneren las redes empresariales de sus objetivos y roben datos corporativos y de clientes confidenciales.

Por ejemplo, más recientemente, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias federales de EE. UU. en mayo parchear sus dispositivos Ivanti después de que la empresa advirtiera a los clientes que parchearan inmediatamente una vulnerabilidad de ejecución remota de código de alta severidad en Endpoint Manager Mobile (EPMM) que fue explotada en ataques de día cero.

Múltiples otros fallos de día cero de Ivanti han sido explotados en los últimos años para vulnerar una amplia gama de objetivos, incluidas agencias gubernamentales en todo el mundo, incluidas otras dos vulnerabilidades críticas de EPMM abordadas por Ivanti en enero después de ser explotadas como días cero en ataques contra un "número muy limitado de clientes".

En total, CISA ha etiquetado 34 vulnerabilidades en varios productos de SolarWinds (enlace) como activamente explotadas en ataques durante los últimos años, 12 de ellas también utilizadas en ataques de ransomware.

Las soluciones de gestión de activos informáticos de Ivanti son utilizadas por más de 40.000 clientes en todo el mundo y cuentan con el apoyo de una red de más de 7.000 socios y más de 3.000 empleados.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.