Vulnérabilité critique chez Ivanti : des malwares déployés via l’exploitation active
Une nouvelle vulnérabilité critique référencée CVE-2025-0282 a été découverte dans les produits Ivanti, notamment les solutions Connect Secure, Policy Secure et ZTA. Cette faille de sécurité, présentant un score de sévérité CVSS de 9.0, permet à des attaquants non authentifiés d’exécuter du code arbitraire à distance.
Une exploitation active confirmée
Les équipes de sécurité d’Ivanti ont confirmé que cette faille zero-day est activement exploitée depuis mi-mars 2025. La vulnérabilité, caractérisée comme un débordement de mémoire tampon, permet aux cybercriminels d’installer des logiciels malveillants sur les systèmes ciblés. Les attaquants peuvent ainsi compromettre les équipements VPN et déployer plusieurs types de malwares.
Des malwares sophistiqués et furtifs
Les investigations ont révélé que les pirates utilisent des techniques d’attaque avancées pour déployer leurs malwares. Les logiciels malveillants identifiés se distinguent par leur capacité à opérer discrètement, allant jusqu’à imiter le processus de mise à jour légitime pour éviter la détection. Cette sophistication témoigne d’une campagne d’attaque particulièrement élaborée.
Ivanti a publié une mise à jour corrective pour les systèmes ICS depuis le 11 février 2025 et recommande vivement aux utilisateurs d’appliquer les correctifs de sécurité sans délai pour protéger leurs infrastructures contre ces menaces actives.