【漏洞通告】Ivanti多款产品缓冲区溢出漏洞(CVE-2025-0282)

💡 原文中文,约1400字,阅读约需4分钟。
📝

内容提要

绿盟科技监测到Ivanti修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282),攻击者可通过特制数据包触发,执行任意代码。受影响的产品包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,CVSS评分为9.0。用户应尽快升级以确保安全。

🎯

关键要点

  • 绿盟科技监测到Ivanti修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282)。

  • 受影响的产品包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,CVSS评分为9.0。

  • 攻击者可通过特制数据包触发漏洞,执行任意代码。

  • 受影响版本包括Ivanti Connect Secure 7R2至22.7R2.4、Ivanti Policy Secure 7R1至22.7R1.2、Ivanti Neurons for ZTA 7R2至22.7R2.3。

  • 不受影响版本为Ivanti Connect Secure >= 22.7R2.5、Ivanti Policy Secure > 22.7R1.2、Ivanti Neurons for ZTA gateways >= 22.7R2.5。

  • 官方建议受影响用户尽快升级以确保安全。

  • 使用Ivanti Connect Secure的用户在升级前应对设备进行出厂重置。

  • 本安全公告不提供任何保证,使用者需自行承担后果。

🔎

延伸解读

漏洞影响分析

此次Ivanti的缓冲区溢出漏洞影响了多个关键产品,CVSS评分高达9.0,表明其风险等级极高。攻击者可通过特制数据包远程执行任意代码,可能导致企业数据泄露或系统瘫痪。用户需重视此漏洞,及时评估自身系统的安全性。

升级与防护措施

Ivanti官方建议受影响用户尽快升级至安全版本。特别是使用Ivanti Connect Secure的用户,在升级前需进行设备的出厂重置,以确保清除潜在的恶意软件。这一措施虽然增加了操作复杂性,但对于保障系统安全至关重要。

风险与责任提示

安全公告中明确指出,绿盟科技不对因漏洞利用造成的损失承担责任,使用者需自行承担后果。这提醒用户在处理安全问题时,务必保持警惕,及时采取防护措施,避免因疏忽而导致的安全隐患。

延伸问答

CVE-2025-0282漏洞影响了哪些Ivanti产品?

受影响的产品包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA。

CVE-2025-0282漏洞的CVSS评分是多少?

该漏洞的CVSS评分为9.0。

如何防护CVE-2025-0282漏洞?

官方建议受影响用户尽快升级到修复版本以确保安全。

哪些Ivanti版本不受CVE-2025-0282漏洞影响?

不受影响的版本包括Ivanti Connect Secure >= 22.7R2.5、Ivanti Policy Secure > 22.7R1.2和Ivanti Neurons for ZTA gateways >= 22.7R2.5。

攻击者如何利用CVE-2025-0282漏洞?

攻击者可通过发送特制的数据包触发漏洞,从而在目标系统上执行任意代码。

使用Ivanti Connect Secure的用户在升级前需要注意什么?

用户在升级前应对设备进行出厂重置,确保安全。

🏷️

标签

➡️

继续阅读