voteinutile.fr logo

une vulnérabilité critique d’ivanti exploitée activement pour déployer les malwares trailblaze et brushfire

Vulnérabilité critique chez Ivanti : des malwares déployés via l’exploitation active

Une nouvelle vulnérabilité critique référencée CVE-2025-0282 a été découverte dans les produits Ivanti, notamment les solutions Connect Secure, Policy Secure et ZTA. Cette faille de sécurité, présentant un score de sévérité CVSS de 9.0, permet à des attaquants non authentifiés d’exécuter du code arbitraire à distance.

Une exploitation active confirmée

Les équipes de sécurité d’Ivanti ont confirmé que cette faille zero-day est activement exploitée depuis mi-mars 2025. La vulnérabilité, caractérisée comme un débordement de mémoire tampon, permet aux cybercriminels d’installer des logiciels malveillants sur les systèmes ciblés. Les attaquants peuvent ainsi compromettre les équipements VPN et déployer plusieurs types de malwares.

Des malwares sophistiqués et furtifs

Les investigations ont révélé que les pirates utilisent des techniques d’attaque avancées pour déployer leurs malwares. Les logiciels malveillants identifiés se distinguent par leur capacité à opérer discrètement, allant jusqu’à imiter le processus de mise à jour légitime pour éviter la détection. Cette sophistication témoigne d’une campagne d’attaque particulièrement élaborée.

Ivanti a publié une mise à jour corrective pour les systèmes ICS depuis le 11 février 2025 et recommande vivement aux utilisateurs d’appliquer les correctifs de sécurité sans délai pour protéger leurs infrastructures contre ces menaces actives.

Commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *