Sentry
Ivanti Sentry, früher unter dem Namen MobileIron Sentry bekannt, dient als Gateway zwischen mobilen Endgeräten und Unternehmensdiensten. In dieser Appliance existiert eine Schwachstelle, bei der Eingaben ungeprüft an das zugrunde liegende Betriebssystem weitergegeben werden. Dadurch kann ein Angreifer aus der Ferne eigene Systembefehle einschleusen – ohne gültige Zugangsdaten und ohne vorherige Anmeldung. Die eingeschleusten Befehle laufen mit Root-Rechten, der Angreifer erlangt also die vollständige Kontrolle über das System. Praktisch ausnutzbar ist der Fehler vor allem dann, wenn die Sentry-Appliance nicht verwaltet wird und ihre Schnittstellen aus dem Internet erreichbar sind. Wird hingegen gegenseitige TLS-Authentifizierung im Zusammenspiel mit der Endpunktverwaltung genutzt oder der HTTPS-Zugriff über die Cloud-Verwaltung eingeschränkt, sind die betroffenen Schnittstellen für externe Angreifer nicht erreichbar. Da Sentry an der Schnittstelle zu internen Unternehmensdiensten sitzt, ist die Komponente ein besonders exponierter Angriffspunkt.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates risikobasiert um. Prüfen Sie die Internet-Exponierung der betroffenen Systeme und stellen Sie die Nutzung ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Google schließt aktiv ausgenutzte Chrome-0-Day-Lücke 15.06.2026
- Artikel CISA setzt Bundesbehörden wegen aktiv ausgenutzter Ivanti-Sentry-Lücke unter Zeitdruck 12.06.2026
- Artikel CISA nimmt Ivanti-Sentry-Lücke CVE-2026-10520 in KEV auf 12.06.2026
- Artikel Angriffe auf kritische Ivanti-Sentry-Lücke begannen binnen 24 Stunden 11.06.2026
- Artikel Angriffe auf Ivanti Sentry nach Patch für kritische Root-Lücke beobachtet 11.06.2026
- Artikel Fortinet, Ivanti und SAP schließen mehrere kritische Schwachstellen 10.06.2026
- Artikel Fortinet und Ivanti schließen mehrere kritische Schwachstellen 10.06.2026
- Artikel Ivanti schließt zwei kritische Sentry-Lücken, darunter Root-Remote-Code-Ausführung 10.06.2026