Direct naar de inhoud
Beveiligingsnieuws

Ivanti Sentry: update na PoC bij CVE-2026-10523

Ivanti Sentry kwetsbaarheid

Het NCSC heeft een nieuwe ontwikkeling gemeld rondom de Ivanti Sentry kwetsbaarheid met kenmerk CVE-2026-10523. Naast extra context vanuit eerdere berichtgeving is nu ook PoC-code (Proof of Concept) publiek beschikbaar gekomen. Daardoor neemt de praktische kans op misbruik verder toe.

Het advies blijft helder: installeer de beveiligingsupdates van Ivanti zo snel mogelijk. Als je niet zeker weet welke versies je gebruikt, stem dit af met je IT-dienstverlener.

Wat is er veranderd rond CVE-2026-10523?

Eerder wees het NCSC op meerdere ernstige problemen in Ivanti Sentry. In de update van 11 juni 2026 benadrukt het NCSC dat er voor CVE-2026-10523 inmiddels publiek beschikbare PoC-code is verschenen. Die PoC beschrijft hoe misbruik kan plaatsvinden en gaat uit van een anders aanvalspad dan aanvankelijk werd beschreven.

Waar een blogpost vooral het inhoudelijke begrip vergroot, maakt PoC-code het voor kwaadwillenden eenvoudiger om het misbruik in de praktijk te testen en toe te passen. Dat is precies de reden dat het NCSC de inschaling en alertheid verder heeft aangescherpt.

Waarom is de Ivanti Sentry kwetsbaarheid zo risicovol?

Ivanti Sentry is software waarmee organisaties apparaten beheren en beveiligen. In veel omgevingen wordt het gebruikt in combinatie met Ivanti EPMM (Enterprise Mobility Management).

Het NCSC beschrijft dat zowel CVE-2026-10520 als CVE-2026-10523 kunnen leiden tot zeer ernstige gevolgen. Concreet:

  • CVE-2026-10520 kan een niet-geauthenticeerde aanvaller op afstand willekeurige code uitvoeren met volledige beheerdersrechten (root). Ivanti geeft deze kwetsbaarheid de maximale CVSS-score van 10.
  • CVE-2026-10523 stelt een aanvaller in staat om op afstand admin-accounts aan te maken zonder in te loggen. De producent kent hier CVSS 9,9 aan toe.

Beide scenario’s kunnen volgens het NCSC resulteren in volledige controle over het systeem. Dat kan vervolgens leiden tot datalekken, verstoring van bedrijfsprocessen en het misbruiken van beheerdersrechten om verdere schade aan te richten binnen de organisatie. Het NCSC meldt dat er geen bewijs van actief misbruik is op het moment van publiceren, maar verwacht wordt dat dit kan gaan gebeuren.

Meer kennis betekent meer aanvalskansen

Een belangrijk element in de berichtgeving is de rol van publieke informatie. In het oorspronkelijke NCSC-bericht werd al aangegeven dat er een gedetailleerde blogpost over de Ivanti Sentry kwesties is verschenen. Die publicatie vergroot doorgaans de kans op misbruik, omdat technieken en details toegankelijker worden voor aanvallers.

Daarnaast is volgens het NCSC inmiddels bekend dat Ivanti Sentry bereikbaar kan zijn via Ivanti EPMM. Dat vergroot de relevantie voor omgevingen waar die koppeling aanwezig is. Door de combinatie van (1) gedetailleerde uitleg en (2) nu ook PoC-code is het risico op snelle exploitatie verder toegenomen.

Wat zegt het NCSC over ernst en kans op schade?

Het NCSC heeft de inschaling verhoogd naar High/High. Dat betekent dat zowel de kans op misbruik als de kans op schade groot wordt geacht. Het doel van de waarschuwing is om organisaties te helpen om tijdig maatregelen te treffen voordat aanvallers de kwetsbaarheid breed kunnen inzetten.

Wat moet je nu doen?

De kern van het advies van het NCSC is praktisch: installeer de updates van Ivanti zo snel mogelijk die de kwetsbaarheden verhelpen. Daarmee verlaag je direct de kans dat een aanvaller gebruik kan maken van de beschreven issues.

Twijfel je over jouw situatie? Doe dan het volgende:

  • Controleer welke versie(s) van Ivanti Sentry en eventuele koppelingen met Ivanti EPMM in jouw omgeving draaien.
  • Gebruik zo nodig de versie-informatie van Ivanti om vast te stellen of jouw installatie kwetsbaar is.
  • Neem contact op met je IT-dienstverlener als je hulp nodig hebt bij het doorvoeren van de beveiligingsmaatregelen.

Door nu actie te nemen, voorkom je dat je organisatie onnodig kwetsbaar blijft terwijl er steeds meer publieke informatie beschikbaar komt.

Voor welke afdelingen is dit relevant?

Deze melding raakt niet alleen securityteams. Ook IT-beheer, systeembeheer en teams die verantwoordelijk zijn voor mobile device management of device management-infrastructuur kunnen indirect geraakt worden, juist omdat Ivanti Sentry vaak onderdeel is van een bredere beheerketen.

Daarom loont het om de melding intern te delen met stakeholders die betrokken zijn bij patching, beheer en monitoring. Zo zorg je ervoor dat updates en controles niet blijven liggen.

Conclusie

De Ivanti Sentry kwetsbaarheid CVE-2026-10523 krijgt extra aandacht door het verschijnen van PoC-code. In combinatie met eerdere ernstige kwetsbaarheden kan dit de kans op misbruik aanzienlijk vergroten. Het NCSC adviseert daarom om de Ivanti-beveiligingsupdates zo snel mogelijk te installeren en je omgeving (inclusief eventuele EPMM-koppelingen) te verifiëren op kwetsbare versies.

Bron: https://www.ncsc.nl/alerts/ontwikkeling-in-ivanti-sentry-kwetsbaarheid