1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Ivanti

A Ivanti disponibilizou atualizações de segurança para resolver duas vulnerabilidades críticas no seu gateway móvel Sentry. Uma destas falhas tem a gravidade máxima, permitindo que atacantes remotos executem código com privilégios de administrador. A informação é detalhada na National Vulnerability Database.

Anteriormente conhecido como MobileIron Sentry, o Ivanti Sentry atua como um ponto de segurança que protege o tráfego entre os sistemas empresariais de retaguarda e os dispositivos móveis remotos.

Detalhes das vulnerabilidades encontradas

O problema mais grave, identificado como CVE-2026-10520, tem origem numa injeção de comandos no sistema operativo. A segunda vulnerabilidade crítica, designada por CVE-2026-10523, consiste num desvio de autenticação. Esta falha pode ser explorada de forma remota por indivíduos não autenticados para criar contas de administração ilícitas, garantindo acesso total ao equipamento.

Para mitigar estes problemas, a empresa lançou as versões R10.5.2, R10.6.2 e R10.7.1 do Sentry. Até ao momento, a fabricante afirma não ter provas de que estas vulnerabilidades estejam a ser ativamente exploradas. No entanto, aconselha todos os administradores a atualizarem os sistemas de imediato para evitar potenciais ataques, dado que ainda não existem indicadores de comprometimento públicos que possam ser usados para defesa proativa.

Histórico recente de ataques a sistemas empresariais

Nos últimos anos, as soluções de gestão de ativos informáticos da Ivanti têm sido um alvo frequente, oferecendo uma via de entrada facilitada para as redes empresariais e para o roubo de dados sensíveis de clientes. Em maio, a agência norte-americana CISA ordenou às entidades federais que aplicassem correções urgentes, após um alerta sobre uma falha de execução remota de código no Endpoint Manager Mobile (EPMM) que foi explorada em ataques de dia zero.

A CISA tem mantido um registo rigoroso deste tipo de ameaças contra plataformas empresariais, tendo catalogado também 34 vulnerabilidades em diversos produtos da SolarWinds como ativamente exploradas nos últimos anos, com uma dúzia delas a serem usadas em campanhas de ransomware. A Ivanti, que conta com mais de 40 mil clientes a nível global e uma vasta rede de parceiros, procura agora fechar mais esta porta a possíveis intrusões nas infraestruturas que protege.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech