www.lubbersdejong.nlwww.marcommit.nlProgressCommunications.eu
ProgressCommunications.euINFLUX PRProgressCommunications.eu

x.com/ictberichten
Deel dit nu via
Datum: (5 dagen geleden)
Bedrijf:

Ernstige kwetsbaarheden in Ivanti Connect Secure en Policy Secure

Ivanti heeft kwetsbaarheden verholpen in Connect Secure en Policy Secure. Ivanti Connect Secure is een VPN-oplossing die voorheen bekend stond als Pulse Secure. Dit soort systemen zijn vaak direct verbonden met het internet. Voor een kwaadwillende is het daarom gemakkelijk om deze servers te vinden en, door het misbruiken van de kwetsbaarheden, mogelijk te misbruiken. Ivanti Policy Secure is een netwerkbeheeroplossing.

De meest kritieke kwetsbaarheid (CVE-2025-0282) heeft een CVSS-score van 9.0.Dit betekent dat zowel de kans op misbruik als de kans op schade groot is.Ivanti waarschuwt voor actief misbruik van deze kwetsbaarheid bij gebruikers van Connect Secure. De andere kwetsbaarheid (CVE-2025-0283) heeft een CVSS-score van 7.0.

Wat is het risico?
De meest kritieke kwetsbaarheid (CVE-2025-0282) kan door een niet-geauthentiseerde kwaadwillende misbruikt worden om op afstand willekeurige code uit te voeren.

De andere kwetsbaarheid (CVE-2025-0283) kan door een lokaal geauthentiseerde kwaadwillende misbruikt worden om de rechten te verhogen.

Wat kun je doen?
  • Er zijn beveiligingsupdates uitgebracht om de kwetsbaarheden in IvantiConnect Secure te verhelpen. Voor Policy Secure wordt op 21 januari 2025 de beveiligingsupdate uitgebracht. Het Digital Trust Center (DTC) adviseert om deze beveiligingsupdates zo snel mogelijk te (laten) installeren. Neem contact op met je IT-dienstverlener als je niet zeker weet of je gebruikmaakt van Ivanti Connect Secure of Policy Secure.
  • Daarnaast heeft Ivanti een tool, Integrity Checker Tool (ICT) uitgebracht, waarmee mogelijk misbruik van de kwetsbaarheid CVE-2025-0282 kan worden opgespoord. Gebruikers van Connect Secure worden geadviseerd om deze tool te gebruiken. Vraag zonodig jeIT-dienstverlener om hulp bij de uitvoering hiervan.
  • Als er sporen van misbruik gevonden zijn, is het advies om de oplossing terug naar fabrieksinstellingen te brengen en om jenetwerk actief te monitoren op misbruik.
  • Securitybedrijf Mandiant heeft in een blog met onder andere Indicators of Compromise (IoC’s) gepubliceerd.
Naar de beveiligingsupdates             
Geplaatst:
Verstreken tijd: 5 dagen
Digital Trust .. contact  

Logo Digital Trust Center (DTC)

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo The Factory
Logo Hively Nederland B.V.
Logo Reflex Online BV
Logo Awareways
Logo Decos
Logo theMatchBox
Logo Companial
Logo Heliview Conferences & Training
Logo CI Company
Logo 5S-company
Logo Companial
Logo Equote B.V.
Logo Simjo
Logo Bo5 - online marketing
Logo Ziptone
Logo Frontline Solutions
Logo Frontline Solutions
Logo Guardian360 bv
Logo Techone B.V.
Logo BarTrack
Logo Facilitor
Logo Twenty Four Webvertising
Logo SCOS Automaton BV
Logo SCOS Automaton BV
Logo We talk SEO B.V.
Logo Vlirdens
Logo Networking4ALL
Logo BusinessCom
Logo Botz4U
Logo We talk SEO B.V.
Logo The Clip Company
Logo Keen Venture Partners
Logo EZVIZ
Logo Deel
Logo Conclusion
Logo Unit4
Logo Exotec
Logo ilionx
Logo IG&H
Logo Wuunder
Logo NTT DATA
Logo Beans View
Logo Visma | Raet
Logo Pegasystems
Logo Mollie
TARIEVEN
> Publicatie eenmalig €49

BUNDELS
> 6 publicaties €199
> 12 publicaties €349
> Onbeperkt €499

EENMALIG PLAATSEN
> Persbericht aanleveren

VAKER PLAATSEN
> Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN OP X
> @ICTBERICHTEN

ZOEK
> IT bedrijf
> IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE STATS
> 100551 persberichten
> 6747 bedrijfsprofielen
> 51 PR-bureauprofielen
> 15241 tags

KENMERKEN
> Behouden tekstopmaak
> Foto/illustratie/logo
> Downloadbare bijlages
> Profiel met socials
 
www.lubbersdejong.nlwww.marcommit.nlProgressCommunications.eu
ProgressCommunications.euINFLUX PRProgressCommunications.eu