Vulnérabilité dans les produits Ivanti
Le CERT-FR a récemment alerté sur une vulnérabilité critique affectant divers produits Ivanti, permettant l'exécution de code arbitraire à distance. Une preuve de concept publique a été publiée, démontrant la facilité avec laquelle un attaquant pourrait exploiter cette faille. Cette vulnérabilité expose les systèmes affectés à des risques majeurs, notamment la compromission des données et la prise de contrôle totale des infrastructures.
Impacts et Risques réels
Les entreprises utilisant des produits Ivanti sont particulièrement vulnérables, car l'exploitation de cette faille pourrait entraîner des interruptions de service, des pertes de données sensibles et des implications financières significatives. En outre, la possibilité d'exécution de code à distance facilite les attaques ciblées, rendant les réseaux internes et les applications accessibles aux attaquants.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les produits vulnérables.
- Déployer une solution de protection robuste pour sécuriser les endpoints et les réseaux.
- Activer l'authentification multi-facteurs (MFA) pour renforcer l'accès aux systèmes critiques.
- Déléguer la maintenance à un prestataire spécialisé en infogérance pour bénéficier d'une surveillance continue et de mises à jour régulières.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-003/