Le NCSC signale une évolution autour des Ivanti Sentry vulnérabilités, identifiées avec les références CVE-2026-10520 et CVE-2026-10523. Le contexte s’est durci : une publication détaillée et, plus récemment, une code PoC permettant l’exploitation ont été rendues publiques. Résultat : la probabilité de détournement augmente, et l’organisation recommande d’appliquer les correctifs le plus rapidement possible.
Dans la suite, nous résumons ce que l’alerte implique pour votre environnement, pourquoi le risque est jugé élevé, et quelles actions concrètes envisager dès maintenant.
Pourquoi le risque augmente pour Ivanti Sentry
Ivanti Sentry est un logiciel utilisé pour gérer et sécuriser des appareils au sein d’une organisation. Il est souvent déployé en combinaison avec le système Ivanti EPMM. Le NCSC insiste sur un point clé : la publication d’informations exploitables rend les attaques plus accessibles et augmente donc les chances d’abus.
Selon l’alerte, un billet décrivant les vulnérabilités de manière détaillée a d’abord contribué à accroître le risque. Par la suite, une code de preuve de concept a également été publiée, ce qui renforce encore la capacité des acteurs malveillants à tester et à exploiter les failles.
Les deux vulnérabilités visées
Le NCSC identifie deux failles critiques liées à Ivanti Sentry vulnérabilités. Les impacts décrits sont graves, et les scores de sévérité communiqués par le fabricant indiquent un niveau de menace très élevé.
CVE-2026-10520 : exécution de code à distance
La vulnérabilité CVE-2026-10520 permettrait à un attaquant non authentifié d’exécuter du code arbitraire à distance. L’élément le plus préoccupant est que cela pourrait mener à des droits d’administration complets, indiqués comme équivalents au contrôle root.
Le fabricant attribue à cette faille son score CVSS maximal (10), ce qui souligne sa criticité.
CVE-2026-10523 : création de comptes admin sans connexion
La vulnérabilité CVE-2026-10523 serait exploitée pour permettre la création à distance de comptes administrateurs, sans avoir à se connecter. Le fabricant évalue cette vulnérabilité avec un score CVSS de 9,9.
Dans ce scénario, un attaquant pourrait obtenir un accès privilégié et ensuite utiliser ces droits pour étendre la compromission dans l’organisation.
Quel type de conséquences peut-on attendre ?
Le NCSC rappelle que l’exploitation de ces failles peut conduire à une prise de contrôle complète du système concerné. Quand un attaquant obtient de tels privilèges, les impacts peuvent dépasser la seule compromission technique.
Par exemple, l’alerte mentionne des risques concrets tels que :
- des fuites de données (données sensibles accessibles ou exfiltrables) ;
- la perturbation des processus métier ;
- l’utilisation de droits administratifs pour causer des dommages supplémentaires au sein de l’organisation.
À la date de l’alerte, le NCSC indique qu’il n’y a pas de preuve d’une exploitation active observée. Toutefois, le document précise que cette situation est attendue compte tenu de la publication et de la disponibilité d’informations exploitables.
Un chemin d’attaque qui évolue avec les nouvelles publications
Le NCSC fait également le point sur l’attaque. Le message initial évoquait une manière d’atteindre Ivanti Sentry via Ivanti EPMM. Puis, dans la mise à jour du 11 juin 2026, il est précisé que le chemin d’attaque décrit dans les nouveaux éléments n’est pas identique à celui initialement présenté.
Autrement dit, le détail technique a évolué avec la publication ultérieure du code de preuve de concept. Cela renforce encore la nécessité de considérer le risque comme immédiat, même si votre compréhension technique exacte du vecteur d’attaque mérite d’être vérifiée via vos systèmes.
Niveau de risque : jugé élevé
Le NCSC a rehaussé l’évaluation vers High/High. Cela signifie que :
- la probabilité d’exploitation est jugée importante ;
- le potentiel de dommage est également considéré comme élevé.
Cette classification reflète le fait que les informations publiques facilitent l’abus et que les impacts décrits peuvent mener à une compromission complète.
Ce que vous devez faire : installer les correctifs
La recommandation centrale du NCSC est claire : installez les mises à jour fournies par Ivanti pour corriger les vulnérabilités. Plus l’installation est retardée, plus la fenêtre d’exposition augmente.
Si vous n’êtes pas certain de votre situation, le NCSC conseille de vérifier si vous utilisez Ivanti Sentry et, surtout, si vous exploitez des versions concernées. En cas de doute, le document recommande de solliciter votre prestataire IT.
Vous pouvez demander à votre équipe (ou à votre fournisseur) d’effectuer, selon le cas :
- l’identification des versions installées de Ivanti Sentry ;
- la validation de l’appartenance à la liste des versions vulnérables ;
- le déploiement des correctifs de sécurité ;
- la vérification post-déploiement.
Conseils pratiques pour cadrer l’action
Au-delà du patching, il est utile de structurer la réponse pour limiter l’impact :
- Priorisez les systèmes exposés ou accessibles via des composants connectés (par exemple, lorsqu’il existe une interaction avec Ivanti EPMM).
- Documentez vos versions et configurations pour réduire le temps de décision.
- Planifiez la mise à jour en tenant compte des contraintes d’exploitation : fenêtres de maintenance, validation, et retour arrière si nécessaire.
- Surveillez les journaux et les comportements anormaux, même si aucune exploitation active n’est confirmée au moment de l’alerte.
Ces actions complètent la correction technique et vous aident à détecter rapidement tout événement inattendu.
Conclusion
Les Ivanti Sentry vulnérabilités CVE-2026-10520 et CVE-2026-10523 font l’objet d’une alerte renforcée par des publications exploitables, dont une preuve de concept. Les impacts décrits peuvent aller jusqu’à une prise de contrôle du système et à l’obtention de privilèges élevés, avec des conséquences comme des fuites de données et une perturbation des activités.
La mesure la plus importante reste l’application rapide des mises à jour disponibles. Si votre environnement n’est pas clairement identifié, faites-vous accompagner pour confirmer les versions concernées et mener le déploiement des correctifs de sécurité.
Source: https://www.ncsc.nl/alerts/ontwikkeling-in-ivanti-sentry-kwetsbaarheid
