Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Ivanti 應用程序/服務中部署的 TRAILBLAZE 和 BRUSHFIRE 惡意軟件

  • 2025-04-04
  • Kourtney

IT 軟件供應商 Ivanti 最近發布了一個現已修補的關鍵安全漏洞的詳細信息,該漏洞影響 Ivanti Connect Secure (ICS) VPN 設備、Pulse Connect Secure、Ivanti Policy Secure 和 ZTA 網關,該漏洞正在被廣泛利用。

該漏洞被識別為 CVE-2025-22457(CVSS 評分為 9.0),是一個基於堆棧的緩衝區溢出,允許未經身份驗證的遠程攻擊者在受影響的系統上實現遠程代碼執行,可能導致整個系統受損。不過,此缺陷已在 2025 年 2 月 11 日發布的 Ivanti Connect Secure 版本 22.7R2.6 中得到修復。

Ivanti 表示:“該漏洞是一個緩衝區溢出,字符僅限於句點和數字,經評估後確定該漏洞不能用於遠程執行代碼,也不符合拒絕服務的要求。”在周四發布的安全建議中表示。

該漏洞影響以下產品及版本:

產品名稱 受影響的版本 已解決的版本 補丁可用性
Ivanti 連接安全 22.7R2.5 及更早版本 22.7R2.6(2025 年 2 月 11 日發布) 下載門戶
脈衝安全連接 (EoS) 9.1R18.9 及之前版本 22.7R2.6 聯繫 Ivanti 進行遷移
Ivanti 政策安全 22.7R1.3 及之前版本 22.7R1.4 4月21日
ZTA 網關 22.8R2 及更早版本 22.8R2.2 4月19日

Ivanti 表示,它知道使用 Ivanti Connect Secure(22.7R2.5 及更早版本)和 Pulse Connect Secure 9.1x 的“客戶數量有限”,這些設備已於 2024 年 12 月停產,已被利用。它補充說,截至披露時,它還不知道有任何在野外利用 Policy Secure 或 ZTA 網關的情況。

該公司補充道:“客戶應監控其外部 ICT 並查找 Web 服務器崩潰情況。如果您的 ICT 結果顯示受到損害的跡象,則應在設備上執行出廠重置,然後使用版本 22.7R2.6 將設備重新投入生產。”

在 Ivanti 披露後,Google 旗下的 Mandiant 發布了一篇單獨的博客文章,其中詳細介紹了 CVE-2025-22457 漏洞利用後的其他發現結果。

據 Mandiant 稱,第一個已知的 CVE-2025-22457 漏洞利用事件是在 2025 年 3 月中旬觀察到的,據信是由與中國有聯繫的間諜組織 UNC5221 實施的,該組織自 2023 年以來就有利用 Ivanti 產品中的零日漏洞的歷史。 UNC5221 此前曾利用過三個零日漏洞:CVE-2025-0282,CVE-2023-46805和CVE-2024-21887。

確保自己的安全

同時,Mandiant 強烈敦促組織立即應用可用補丁,將 Ivanti Connect Secure (ICS) 設備升級到版本 22.7R2.6 或更高版本,以解決 CVE-2025-22457 漏洞。

此外,它建議組織應使用外部和內部完整性檢查工具(“ICT”),並在檢測到任何可疑活動時聯繫 Ivanti 支持。

相關貼文

谷歌零專案研究人員發現三星設備中存在漏洞

谷歌零專案研究人員發現三星設備中存在漏洞

160萬個Android TVS被VO1D殭屍網絡入侵和感染了全球

160萬個Android TVS被VO1D殭屍網絡入侵和感染了全球

Garmin GPS手錶卡在藍色三角形靴子循環中

Garmin GPS手錶卡在藍色三角形靴子循環中

Lazarus 駭客利用 Google Chrome 漏洞感染設備

Lazarus 駭客利用 Google Chrome 漏洞感染設備

2025 年 7 個最佳 Mac Windows 模擬器

2025 年 7 個最佳 Mac Windows 模擬器

DeepSeek將不受保護的敏感用戶數據發送給Tiktok的父母

DeepSeek將不受保護的敏感用戶數據發送給Tiktok的父母

2025年的20個最佳洪流站點(安全與工作)

2025年的20個最佳洪流站點(安全與工作)

著裝令人印象深刻代碼 2024 年 11 月(DTI 代碼)

著裝令人印象深刻代碼 2024 年 11 月(DTI 代碼)

Meta在“主要投資”中對AI人類機器人進行了景點

Meta在“主要投資”中對AI人類機器人進行了景點

熱門閱讀

  • 如何在 Linux 中解壓縮 gz 文件 2024-10-25
  • LG OLED65G46LS 與飛利浦 55OLED936 2024-11-30
  • 了解 Google 的輝煌歷史及其創作者 2022-08-08
  • 保護孩子免受人工智能聊天應用程序:為什麼信任勝過技術 2025-03-17
  • Eskute Star 折疊胖胎電動自行車評論 2023-11-17
  • HPE 調查駭客聲稱出售被盜原始碼的行為 2025-01-21
  • 如何在不登入 Microsoft 帳戶的情況下安裝 Windows 11 2025-03-10
  • 下載Windows 11 ISO檔64位元:(直接下載24H2) 2024-11-14
  • 您可以立即下載的 10 款最佳免費電腦遊戲 2024-10-28
  • 谷歌透過 Pixel Slate 結合了筆記型電腦和平板電腦的優勢 2018-10-09

上升趨勢

  • iPhone增加了生產,三星取出香檳 2025-04-18
  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18

最近發布

  • Snapchat 通知不起作用? 嘗試這 6 個快速修復方法 2023-07-14
  • 如何修復 iOS 18 中的 iPhone 上的即時語音郵件無法使用的問題 2024-12-24
  • 如何修復“您的裝置處於離線狀態。在 Windows 11 上,請使用此裝置上最後使用的密碼登入” 2024-11-15
  • 如何在 iOS 17 中點擊更改 iPhone 鎖定螢幕壁紙 2024-02-18
  • 科學家訓練金魚駕駛微型汽車在陸地上行駛 2022-01-12
  • Microsoft Outlook 顯示「您的登入體驗正在改變」通知 2025-01-20
  • 據稱美國放寬對華制裁,全球供應商股價上漲 2024-11-28
  • 當夜晚的主席Koersen確定時,投資非常令人興奮 2025-04-12
  • 如何修復 Windows 11 上的 Microsoft Store 錯誤 0x803f8001 2024-10-17
  • 2024 年適用於 Windows 11/10 PC 的最佳驅動程式更新程序,讓您的 PC 平穩運行 2024-04-05

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜