Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Ivanti 应用程序/服务中部署的 TRAILBLAZE 和 BRUSHFIRE 恶意软件

  • 2025-04-04
  • Kourtney

IT 软件供应商 Ivanti 最近发布了一个现已修补的关键安全漏洞的详细信息,该漏洞影响 Ivanti Connect Secure (ICS) VPN 设备、Pulse Connect Secure、Ivanti Policy Secure 和 ZTA 网关,该漏洞正在被广泛利用。

该漏洞被识别为 CVE-2025-22457(CVSS 评分为 9.0),是一个基于堆栈的缓冲区溢出,允许未经身份验证的远程攻击者在受影响的系统上实现远程代码执行,可能导致整个系统受损。不过,此缺陷已在 2025 年 2 月 11 日发布的 Ivanti Connect Secure 版本 22.7R2.6 中得到修复。

Ivanti 表示:“该漏洞是一个缓冲区溢出,字符仅限于句点和数字,经评估后确定该漏洞不能用于远程执行代码,也不符合拒绝服务的要求。”在周四发布的安全建议中表示。

该漏洞影响以下产品及版本:

产品名称 受影响的版本 已解决的版本 补丁可用性
Ivanti 连接安全 22.7R2.5 及更早版本 22.7R2.6(2025 年 2 月 11 日发布) 下载门户
脉冲安全连接 (EoS) 9.1R18.9 及之前版本 22.7R2.6 联系 Ivanti 进行迁移
Ivanti 政策安全 22.7R1.3 及之前版本 22.7R1.4 4月21日
ZTA 网关 22.8R2 及更早版本 22.8R2.2 4月19日

Ivanti 表示,它知道使用 Ivanti Connect Secure(22.7R2.5 及更早版本)和 Pulse Connect Secure 9.1x 的“客户数量有限”,这些设备已于 2024 年 12 月停产,已被利用。它补充说,截至披露时,它还不知道有任何在野外利用 Policy Secure 或 ZTA 网关的情况。

该公司补充道:“客户应监控其外部 ICT 并查找 Web 服务器崩溃情况。如果您的 ICT 结果显示受到损害的迹象,则应在设备上执行出厂重置,然后使用版本 22.7R2.6 将设备重新投入生产。”

在 Ivanti 披露后,Google 旗下的 Mandiant 发布了一篇单独的博客文章,其中详细介绍了 CVE-2025-22457 漏洞利用后的其他发现结果。

据 Mandiant 称,第一个已知的 CVE-2025-22457 漏洞利用事件是在 2025 年 3 月中旬观察到的,据信是由与中国有联系的间谍组织 UNC5221 实施的,该组织自 2023 年以来就有利用 Ivanti 产品中的零日漏洞的历史。UNC5221 此前曾利用过三个零日漏洞:CVE-2025-0282,CVE-2023-46805和CVE-2024-21887。

确保自己的安全

同时,Mandiant 强烈敦促组织立即应用可用补丁,将 Ivanti Connect Secure (ICS) 设备升级到版本 22.7R2.6 或更高版本,以解决 CVE-2025-22457 漏洞。

此外,它建议组织应使用外部和内部完整性检查工具(“ICT”),并在检测到任何可疑活动时联系 Ivanti 支持。

相關貼文

新的 macOS 漏洞允许未经授权的数据访问

新的 macOS 漏洞允许未经授权的数据访问

大盗窃自动:San Andreas用于PC下载

大盗窃自动:San Andreas用于PC下载

2025 年 10 个适用于 Windows 7 PC 的最佳免费媒体播放器 [32 和 64 位]

2025 年 10 个适用于 Windows 7 PC 的最佳免费媒体播放器 [32 和 64 位]

中国黑客利用 Fortinet 零日漏洞获取 VPN 凭证

中国黑客利用 Fortinet 零日漏洞获取 VPN 凭证

2025 年 10 款最恐怖的 Roblox 游戏(Roblox 恐怖游戏)

2025 年 10 款最恐怖的 Roblox 游戏(Roblox 恐怖游戏)

FBI 警告 HiatusRAT 恶意软件针对网络摄像头和其他物联网设备

FBI 警告 HiatusRAT 恶意软件针对网络摄像头和其他物联网设备

Apple Watch Series 10 发布,配备更大显示屏

Apple Watch Series 10 发布,配备更大显示屏

Palo Alto网络修补了Pan-OS中的关键漏洞

Palo Alto网络修补了Pan-OS中的关键漏洞

苹果因 Siri 隐私诉讼向 Siri 用户每台设备支付 20 美元

苹果因 Siri 隐私诉讼向 Siri 用户每台设备支付 20 美元

熱門閱讀

  • 如何删除 iPhone 上的重复联系人:免费方法 2024-02-12
  • 程序兼容性疑難解答程序不適用於 Windows 11/10 2023-07-29
  • 唐纳德·特朗普(Donald Trump)是在隐藏中运作的超自由基环境活动家吗? 2025-03-14
  • 什么是 ALCMTR.EXE?这是一个恶意过程吗? 2024-03-07
  • 如何:模仿新事物 iOS 7 查看 iOS 6 關於你的越獄 iPhone 2023-09-30
  • 在哪里可以购买 PS5 和 Xbox Series X 上不同版本的《NBA 2K21》? 2020-11-17
  • 2023 年最佳在线烹饪课程(免费和付费) 2022-12-21
  • 為什麼即使只睡幾分鐘也會讓你更專注? 2023-06-18
  • 任天堂通过视频展示了其令人难以置信的博物馆的内容 2024-08-20
  • 在 Brother HL-1210W 上设置 WiFi:完整指南 2024-01-22

上升趨勢

  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18

最近發布

  • 认识一下 APX GP F1 车队:布拉德·皮特重点介绍的车队将于 2025 年搬上大银幕 2024-08-01
  • 地球科学家在休眠火山下找到大量的岩浆 2025-01-28
  • 现代 Ioniq 5 和 Ioniq 9 不再享受税收抵免 2025-01-22
  • 禁用或删除 Windows 7 和 8.1 上 Chrome 和 Edge 中不受支持的操作系统警告 2022-12-10
  • 美国最适合 Instagram 的城市终极指南 2025-01-02
  • 认识化石苏(Sue the Fossil 2025-04-11
  • RUFUS 4.6:创建可引导USB驱动器以安装Windows和Linux 2024-10-22
  • 机器人革命是劳动力短缺,可持续性和医疗保健问题的解决方案吗? 2025-03-03
  • 联想 Yoga C630-13Q50 与 Microsoft Surface Pro 9 (5G) 2024-12-01
  • 浮游动物研究强调海洋碳储存的关键作用 2025-01-08

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜