NCSC-2025-0005 [1.00] [H/H] Kwetsbaarheden verholpen in Ivanti Connect Secure en Policy Secure

Ivanti heeft kwetsbaarheden verholpen in Connect Secure en Policy Secure. De eerste kwetsbaarheid (CVE-2025-0282) kan door kwaadwillenden misbruikt worden om zonder authenticatie op afstand willekeurige code uit te voeren. De tweede kwetsbaarheid (CVE-2025-0283) kan door een lokaal geauthenticeerde kwaadwillende misbruikt worden om de rechten te verhogen. Ivanti geeft aan dat CVE-2025-0282 actief misbruikt worden bij gebruikers van Connect Secure.
ncsc
08-01-2025 19:55