Vulnérabilité critique dans les produits Ivanti
Une vulnérabilité de type débordement de pile a été identifiée dans plusieurs produits Ivanti, notamment Ivanti Connect Secure (ICS), Policy Secure (IPS) et Neurons for Zero Trust Access (ZTA). Cette vulnérabilité, référencée sous l'identifiant CVE-2025-0282, permet à un attaquant non authentifié de provoquer une exécution de code à distance, compromettant ainsi la sécurité des systèmes affectés.
Impacts et Risques réels
La possibilité d'exécution de code à distance expose les entreprises à des risques de compromission de leurs infrastructures critiques. Un attaquant pourrait exploiter cette faille pour accéder à des données sensibles, perturber des services, ou déployer des logiciels malveillants, augmentant ainsi le potentiel de pertes financières et de dommages à la réputation de l'entreprise.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les systèmes vulnérables.
- Déployer des solutions de protection robustes pour sécuriser vos endpoints.
- Activer l'authentification multi-facteur (MFA) sur toutes les connexions sensibles.
- Déléguer la maintenance de votre infrastructure à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-001/