Bulletin d'alerte

Vulnérabilité dans les passerelles Ivanti Connect Secure, Policy Secure et ZTA

janvier 2025

En cours

Résumé

Le 8 janvier 2025, Ivanti a publié un bulletin concernant une vulnérabilité critique affectant ses produits Connect Secure, Policy Secure et les passerelles ZTA, identifiée sous la référence CVE-2025-0282. Cette faille, liée à un débordement de mémoire de la pile, permet à un attaquant distant et non authentifié d’exécuter du code malveillant, compromettant ainsi la sécurité des systèmes.

Solutions

  1. Vérifier l’intégrité des systèmes : Utilisez l’outil de vérification d’intégrité (Integrity Checker Tool – ICT).
  2. Rechercher d’éventuelles compromissions : Analysez vos équipements réseau pour détecter toute activité suspecte.
  3. Ivanti Connect Secure : mettez à jour vers la version 22.7R2.5 ou une version ultérieure.
  4. Policy Secure et Neurons for ZTA gateways : Une mise à jour corrective est prévue pour le 21 janvier 2025. Si possible, veuillez déconnecter les équipements d’Internet.

La faille est activement exploitée : Oui

Détails techniques

  • Score CVSS : 9.0 (Critique)
  • Score EPSS : 1.95
  • Risques : Exécution de code arbitraire

 

Systèmes affectés

Les versions concernées sont :

  • Ivanti Connect Secure : versions 22.7.R2.x antérieures à 22.7R2.5
  • Ivanti Policy Secure : versions comprises entre 22.7R1 et 22.7R1.2
  • Ivanti Neurons for ZTA Gateways : versions 22.7.R2.x antérieures à 22.7R2.5

 

Pour plus d’informations :

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.