Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Vulnérabilité critique dans les VPN Ivanti
#1
Une vulnérabilité critique a récemment été découverte dans les solutions VPN d'Ivanti, notamment Ivanti Connect Secure et Ivanti Policy Secure.

Cette faille permet à des attaquants non authentifiés d'exécuter du code à distance sur les appareils affectés, compromettant ainsi la sécurité des réseaux d'entreprise.
 
Des cybercriminels, potentiellement liés à des groupes soutenus par l'État chinois, ont exploité cette vulnérabilité depuis la mi-décembre 2024.
Ils ont déployé des malwares personnalisés, tels que 'Dryhook' et 'Phasejam', sur les appareils compromis, facilitant ainsi des activités malveillantes prolongées.
 
Ivanti a publié des correctifs pour les versions concernées de ses produits VPN.
Il est impératif que les administrateurs système appliquent ces mises à jour sans délai pour protéger leurs infrastructures contre ces attaques.
Parallèlement, des recommandations de sécurité ont été émises, notamment la limitation des connexions sortantes des appareils VPN SSL et l'utilisation de comptes à privilèges réduits pour les authentifications LDAP

Source : Usine Digitale, Clubic, Tom's Hardware,Le Monde Informatique
[-] 1 utilisateur dit merci à apollon pour ce post :
  • EnZ0
Répondre


Messages dans ce sujet
Vulnérabilité critique dans les VPN Ivanti - par apollon - 25-01-2025, 14:51

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 223 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 274 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 452 05-01-2025, 19:32
Dernier message: Omnous_Luminae
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 316 18-12-2024, 07:49
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 268 25-11-2024, 13:55
Dernier message: EnZ0
  Vulnérabilité Safari Juanito 1 305 08-11-2024, 08:22
Dernier message: EnZ0
Information Des robots humanoïdes dans des usines Er1gon359 1 307 18-10-2024, 07:06
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)