Bulletin d'alerte

Multiples Vulnérabilités dans les produits Ivanti

August 2025

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Ces failles affectent notamment les solutions Connect Secure (ICS), Neurons for Secure Access, Policy Secure (IPS) et Zero Trust Access (ZTA) gateways, dans des versions antérieures aux dernières mises à jour disponibles.

Ces vulnérabilités permettent à un attaquant distant de compromettre la confidentialité des données et de provoquer un déni de service à distance, ce qui peut perturber gravement le fonctionnement normal des systèmes affectés.

Solutions

Il est recommandé d’appliquer sans délai les correctifs de sécurité mis à disposition par Ivanti.

La faille est activement exploitée : Oui

 

Details techniques

Risques :

Atteinte à la confidentialité des données

Déni de service à distance

 

Systèmes affectés

  • Produits et versions concernées (versions vulnérables) 
    • Connect Secure (ICS) versions antérieures à 22.7R2.8 et 22.8R2 
    • Neurons for Secure Access versions antérieures à 22.8R1.4 
    • Policy Secure (IPS) versions antérieures à 22.7R1.5 
    • Zero Trust Access (ZTA) gateways versions antérieures à 22.8R2.3-723 

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

"*" indicates required fields

This field is for validation purposes and should be left unchanged.