【漏洞通告】Ivanti多款产品缓冲区溢出漏洞(CVE-2025-0282)
内容提要
绿盟科技监测到Ivanti修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282),攻击者可通过特制数据包触发,执行任意代码。受影响的产品包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,CVSS评分为9.0。用户应尽快升级以确保安全。
关键要点
-
绿盟科技监测到Ivanti修复了多个产品的缓冲区溢出漏洞(CVE-2025-0282)。
-
受影响的产品包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA,CVSS评分为9.0。
-
攻击者可通过特制数据包触发漏洞,执行任意代码。
-
受影响版本包括Ivanti Connect Secure 7R2至22.7R2.4、Ivanti Policy Secure 7R1至22.7R1.2、Ivanti Neurons for ZTA 7R2至22.7R2.3。
-
不受影响版本为Ivanti Connect Secure >= 22.7R2.5、Ivanti Policy Secure > 22.7R1.2、Ivanti Neurons for ZTA gateways >= 22.7R2.5。
-
官方建议受影响用户尽快升级以确保安全。
-
使用Ivanti Connect Secure的用户在升级前应对设备进行出厂重置。
-
本安全公告不提供任何保证,使用者需自行承担后果。
延伸解读
漏洞影响分析
此次Ivanti的缓冲区溢出漏洞影响了多个关键产品,CVSS评分高达9.0,表明其风险等级极高。攻击者可通过特制数据包远程执行任意代码,可能导致企业数据泄露或系统瘫痪。用户需重视此漏洞,及时评估自身系统的安全性。
升级与防护措施
Ivanti官方建议受影响用户尽快升级至安全版本。特别是使用Ivanti Connect Secure的用户,在升级前需进行设备的出厂重置,以确保清除潜在的恶意软件。这一措施虽然增加了操作复杂性,但对于保障系统安全至关重要。
风险与责任提示
安全公告中明确指出,绿盟科技不对因漏洞利用造成的损失承担责任,使用者需自行承担后果。这提醒用户在处理安全问题时,务必保持警惕,及时采取防护措施,避免因疏忽而导致的安全隐患。
延伸问答
CVE-2025-0282漏洞影响了哪些Ivanti产品?
受影响的产品包括Ivanti Connect Secure、Policy Secure和Neurons for ZTA。
CVE-2025-0282漏洞的CVSS评分是多少?
该漏洞的CVSS评分为9.0。
如何防护CVE-2025-0282漏洞?
官方建议受影响用户尽快升级到修复版本以确保安全。
哪些Ivanti版本不受CVE-2025-0282漏洞影响?
不受影响的版本包括Ivanti Connect Secure >= 22.7R2.5、Ivanti Policy Secure > 22.7R1.2和Ivanti Neurons for ZTA gateways >= 22.7R2.5。
攻击者如何利用CVE-2025-0282漏洞?
攻击者可通过发送特制的数据包触发漏洞,从而在目标系统上执行任意代码。
使用Ivanti Connect Secure的用户在升级前需要注意什么?
用户在升级前应对设备进行出厂重置,确保安全。