Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile
Le 13 mai 2025, Ivanti a publié deux avis de sécurité concernant les vulnérabilités CVE-2025-4427 et CVE-2025-4428. Ces failles, si elles sont exploitées, permettent à un attaquant d'accéder à des données sensibles et de prendre le contrôle des systèmes affectés. Une preuve de concept est désormais disponible publiquement, augmentant considérablement le risque d'exploitation.
Impacts et Risques réels
Les conséquences de l'exploitation de ces vulnérabilités peuvent être graves, notamment la compromission de l'intégrité des données des utilisateurs et des dispositifs. Les entreprises utilisant Ivanti EPMM sont exposées à des attaques ciblées, pouvant entraîner des pertes financières, des fuites de données et des atteintes à leur réputation.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les points faibles.
- Déployer une solution de protection robuste et activer l'authentification multifactorielle (MFA) sur tous les accès critiques.
- Déléguer la maintenance de vos systèmes à un prestataire spécialisé en infogérance pour garantir une sécurité renforcée.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-007/