Ataques visam falha crítica no Ivanti Sentry com execução de código

Recentemente, um grupo de atacantes começou a explorar uma vulnerabilidade crítica no Ivanti Sentry, anteriormente conhecido como MobileIron Sentry, que permite a execução de código com privilégios de root em gateways móveis seguros expostos à Internet. A falha, identificada como CVE-2026-10520, resulta de uma fraqueza de injeção de comandos do sistema operacional e foi corrigida pela Ivanti com o lançamento das versões R10.5.2, R10.6.2 e R10.7.1. Apesar de a Ivanti afirmar não ter evidências de exploração ativa no momento do aviso, a organização de segurança Shadowserver relatou que muitos gateways Sentry já estavam comprometidos. A Shadowserver observou tentativas de exploração em 19 instâncias vulneráveis, com pelo menos duas já backdooradas. A empresa alertou que, se os sistemas não forem atualizados, é provável que estejam comprometidos. A Ivanti ainda não atualizou seu aviso de segurança, que continua afirmando que não há conhecimento de clientes afetados. A exploração de falhas na Ivanti é comum, pois elas oferecem uma porta de entrada para redes corporativas, permitindo o roubo de dados sensíveis. Nos últimos anos, a CISA identificou 34 vulnerabilidades em produtos da Ivanti como ativamente exploradas, com implicações significativas para a segurança das redes corporativas.

Fonte: https://www.bleepingcomputer.com/news/security/max-severity-ivanti-sentry-vulnerability-now-exploited-in-attacks/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
11/06/2026 • Risco: CRITICO
VULNERABILIDADE

Ataques visam falha crítica no Ivanti Sentry com execução de código

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-10520 no Ivanti Sentry representa um risco crítico, pois permite a execução de código com privilégios de root. A exploração ativa já foi confirmada, e a falta de atualização pode resultar em comprometimento das redes corporativas. A CISA já identificou 34 vulnerabilidades em produtos da Ivanti, destacando a necessidade urgente de ação.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a roubo de dados e interrupções operacionais.
Operacional
Comprometimento de gateways Sentry expostos à Internet.
Setores vulneráveis
['Setor financeiro', 'Setor público', 'Tecnologia da informação']

📊 INDICADORES CHAVE

19 instâncias vulneráveis detectadas Indicador
Pelo menos 2 instâncias backdooradas Contexto BR
34 vulnerabilidades identificadas pela CISA em produtos Ivanti Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se as versões do Ivanti Sentry estão atualizadas.
2 Aplicar os patches disponíveis imediatamente.
3 Monitorar tentativas de acesso não autorizado e atividades suspeitas nas redes.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas redes, pois a exploração dessa vulnerabilidade pode levar ao roubo de dados sensíveis.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).