Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 27/06/2026 à 18:00

Vulnérabilité critique dans les produits Ivanti - CVE-2025-0282

Une vulnérabilité critique dans Ivanti permet l'exécution de code à distance par un attaquant non authentifié.

Vulnérabilité critique dans les produits Ivanti - CVE-2025-0282

Vulnérabilité critique dans les produits Ivanti

Une vulnérabilité de type débordement de pile a été identifiée dans plusieurs produits Ivanti, notamment Ivanti Connect Secure (ICS), Policy Secure (IPS) et Neurons for Zero Trust Access (ZTA). Cette vulnérabilité, référencée sous l'identifiant CVE-2025-0282, permet à un attaquant non authentifié de provoquer une exécution de code à distance, compromettant ainsi la sécurité des systèmes affectés.

Impacts et Risques réels

La possibilité d'exécution de code à distance expose les entreprises à des risques de compromission de leurs infrastructures critiques. Un attaquant pourrait exploiter cette faille pour accéder à des données sensibles, perturber des services, ou déployer des logiciels malveillants, augmentant ainsi le potentiel de pertes financières et de dommages à la réputation de l'entreprise.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les systèmes vulnérables.
  • Déployer des solutions de protection robustes pour sécuriser vos endpoints.
  • Activer l'authentification multi-facteur (MFA) sur toutes les connexions sensibles.
  • Déléguer la maintenance de votre infrastructure à un prestataire spécialisé en infogérance.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-001/