【安全圈】Ivanti VPN 零日漏洞正在被黑客利用
网络安全公司 Mandiant 的报告称,CVE-2025-0282 零日漏洞利用活动开始于 2024 年 12 月中旬。这一漏洞的利用引发了人们对潜在网络漏洞以及受影响组织后续损害的担忧。
网络安全公司 Mandiant 的报告称,CVE-2025-0282 零日漏洞利用活动开始于 2024 年 12 月中旬。这一漏洞的利用引发了人们对潜在网络漏洞以及受影响组织后续损害的担忧。
据Security Brief 1月9日报道,两个影响Ivanti的Connect Secure、Policy Secure 和 Neurons for ZTA 网关的严重漏洞已被披露,其中一个漏洞已在现实中遭到利用。
领先的IT管理和安全解决方案提供商Ivanti发布Cloud Services Application (CSA)关键安全更新。
12月11日,Ivanti 向客户发出警告,提醒其 Cloud Services Appliance (CSA)解决方案存在一个新的最高严重性的认证绕过漏洞。