Bulletin d'alerte

Multiples Vulnérabilités dans les produits Ivanti

août 2025

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Ces failles affectent notamment les solutions Connect Secure (ICS), Neurons for Secure Access, Policy Secure (IPS) et Zero Trust Access (ZTA) gateways, dans des versions antérieures aux dernières mises à jour disponibles.

Ces vulnérabilités permettent à un attaquant distant de compromettre la confidentialité des données et de provoquer un déni de service à distance, ce qui peut perturber gravement le fonctionnement normal des systèmes affectés.

Solutions

Il est recommandé d’appliquer sans délai les correctifs de sécurité mis à disposition par Ivanti.

La faille est activement exploitée : Oui

 

Details techniques

Risques :

Atteinte à la confidentialité des données

Déni de service à distance

 

Systèmes affectés

  • Produits et versions concernées (versions vulnérables) 
    • Connect Secure (ICS) versions antérieures à 22.7R2.8 et 22.8R2 
    • Neurons for Secure Access versions antérieures à 22.8R1.4 
    • Policy Secure (IPS) versions antérieures à 22.7R1.5 
    • Zero Trust Access (ZTA) gateways versions antérieures à 22.8R2.3-723 

 

Documentation

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.