{"id":1535277,"date":"2025-02-12T04:28:44","date_gmt":"2025-02-12T06:28:44","guid":{"rendered":"https:\/\/teknomers.com\/fr\/ivanti-patches-des-defauts-critiques-dans-connect-secure-and-policy-secure-mettez-a-jour-maintenant\/"},"modified":"2025-02-12T04:28:49","modified_gmt":"2025-02-12T06:28:49","slug":"ivanti-patches-des-defauts-critiques-dans-connect-secure-and-policy-secure-mettez-a-jour-maintenant","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/ivanti-patches-des-defauts-critiques-dans-connect-secure-and-policy-secure-mettez-a-jour-maintenant\/","title":{"rendered":"Ivanti Patches des d\u00e9fauts critiques dans Connect Secure and Policy Secure &#8211; Mettez \u00e0 jour maintenant"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Ivanti-Patches-des-defauts-critiques-dans-Connect-Secure-and-Policy.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Ivanti a <a rel=\"noopener nofollow\" href=\"https:\/\/www.ivanti.com\/blog\/february-security-update\" target=\"_blank\">lib\u00e9r\u00e9<\/a> Mises \u00e0 jour de s\u00e9curit\u00e9 pour aborder plusieurs d\u00e9fauts de s\u00e9curit\u00e9 impactant Connect Secure (ICS), Policy Secure (IPS) et Cloud Services Application (CSA) qui pourraient \u00eatre exploit\u00e9s pour r\u00e9aliser une ex\u00e9cution de code arbitraire.<\/p>\n<p>La liste des vuln\u00e9rabilit\u00e9s est ci-dessous &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/February-Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-and-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US\" target=\"_blank\">CVE-2024-38657<\/a><\/strong>  (Score CVSS: 9.1) &#8211; Contr\u00f4le externe d&#8217;un nom de fichier dans Ivanti Connect Secure avant la version 22.7R2.4 et la politique Ivanti Secure avant la version 22.7R1.3 Permet \u00e0 un attaquant authentifi\u00e9 distant avec des privil\u00e8ges d&#8217;administration d&#8217;\u00e9crire des fichiers arbitraires<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/February-Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-and-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US\" target=\"_blank\">CVE-2025-22467<\/a><\/strong>  (Score CVSS: 9.9) &#8211; Un d\u00e9bordement de tampon bas\u00e9 sur la pile dans Ivanti Connect Secure avant la version 22.7R2.6 permet \u00e0 un attaquant authentifi\u00e9 distant d&#8217;atteindre l&#8217;ex\u00e9cution de code distant<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/February-Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-and-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US\" target=\"_blank\">CVE-2024-10644<\/a><\/strong>  (Score CVSS: 9.1) &#8211; Injection de code dans Ivanti Connect Secure avant la version 22.7R2.4 et la politique Ivanti Secure avant la version 22.7R1.3 Permet \u00e0 un attaquant authentifi\u00e9 distant avec des privil\u00e8ges d&#8217;administration pour r\u00e9aliser l&#8217;ex\u00e9cution de code distant<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/forums.ivanti.com\/s\/article\/Security-Advisory-Ivanti-Cloud-Services-Application-CSA-CVE-2024-47908-CVE-2024-11771?language=en_US\" target=\"_blank\">CVE-2024-47908<\/a><\/strong>  (Score CVSS: 9.1) &#8211; Injection de commande du syst\u00e8me d&#8217;exploitation dans la console Web d&#8217;administration d&#8217;Ivanti CSA avant la version 5.0.5 permet un attaquant authentifi\u00e9 \u00e0 distance avec des privil\u00e8ges d&#8217;administration pour r\u00e9aliser l&#8217;ex\u00e9cution de code distant<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les lacunes ont \u00e9t\u00e9 abord\u00e9es dans les versions ci-dessous &#8211;<\/p>\n<ul>\n<li>Ivanti Connect Secure 22.7R2.6<\/li>\n<li>Politique Ivanti S\u00e9carure 22.7R1.3<\/li>\n<li>Ivanti CSA 5.0.5 <\/li>\n<\/ul>\n<p>La soci\u00e9t\u00e9 a d\u00e9clar\u00e9 qu&#8217;elle n&#8217;\u00e9tait au courant d&#8217;aucun des d\u00e9fauts exploit\u00e9s dans la nature. Cependant, les appareils Ivanti \u00e9tant arm\u00e9s \u00e0 plusieurs reprises par des acteurs malveillants, il est imp\u00e9ratif que les utilisateurs prennent des mesures pour appliquer les derniers correctifs.<\/p>\n<p>Ivanti a \u00e9galement reconnu que ses produits Edge ont \u00e9t\u00e9 &#8220;cibl\u00e9s et exploit\u00e9s par des attaques d&#8217;acteurs de menace sophistiqu\u00e9es&#8221; et qu&#8217;elle fait des efforts pour am\u00e9liorer son logiciel, mettre en \u0153uvre des principes s\u00e9curis\u00e9s par conception et soulever la barre des abus potentiels par les adversaires.<\/p>\n<p>&#8220;Bien que ces produits ne soient pas la cible ultime, ils sont de plus en plus la voie que des groupes d&#8217;\u00c9tat-nationaux bien ressourc\u00e9s concentrent leurs efforts pour tenter des campagnes d&#8217;espionnage contre des organisations \u00e0 grande valeur&#8221;, a d\u00e9clar\u00e9 Daniel Spicer, Ivanti CSO Daniel Spicer <a rel=\"noopener nofollow\" href=\"https:\/\/www.ivanti.com\/blog\/an-update-on-ivantis-ongoing-commitment-to-enhanced-product-security\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;Nous avons am\u00e9lior\u00e9 la num\u00e9risation interne, l&#8217;exploitation manuelle et les capacit\u00e9s de test, une collaboration accrue et le partage d&#8217;informations avec l&#8217;\u00e9cosyst\u00e8me de s\u00e9curit\u00e9 et am\u00e9lior\u00e9 notre processus de divulgation responsable, notamment de devenir une autorit\u00e9 de num\u00e9rotation CVE.&#8221;<\/p>\n<p>Le d\u00e9veloppement vient comme Bishop Fox <a rel=\"noopener nofollow\" href=\"https:\/\/bishopfox.com\/blog\/sonicwall-cve-2024-53704-ssl-vpn-session-hijacking\" target=\"_blank\">lib\u00e9r\u00e9<\/a> Les d\u00e9tails techniques complets d&#8217;un d\u00e9faut de s\u00e9curit\u00e9 d\u00e9sormais r\u00e9gl\u00e9 dans Sonicwall Sonicos (CVE-2024-53704) qui pourraient \u00eatre exploit\u00e9s pour contourner l&#8217;authentification dans les pare-feu et permettre aux attaquants de d\u00e9tourner des s\u00e9ances de VPN SSL actives afin d&#8217;obtenir un acc\u00e8s non autoris\u00e9.<\/p>\n<p>Au 7 f\u00e9vrier 2025, pr\u00e8s de 4 500 serveurs VPN SSL SSL orient\u00e9s Internet restent non corrig\u00e9es contre CVE-2024-53704.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738390842_400_Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dans une d\u00e9cision similaire, Akamai a <a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/2025-february-fortinet-critical-vulnerabilities\" target=\"_blank\">publi\u00e9<\/a> sa d\u00e9couverte de deux vuln\u00e9rabilit\u00e9s \u00e0 Fortinet Fortios (<a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-46666\" target=\"_blank\">CVE-2024-46666<\/a> et <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2024-46668\" target=\"_blank\">CVE-2024-46668<\/a>) qu&#8217;un attaquant non authentifi\u00e9 peut exploiter pour atteindre le d\u00e9ni de service (DOS) et l&#8217;ex\u00e9cution de code distant. Les d\u00e9fauts ont \u00e9t\u00e9 r\u00e9solus par Fortinet le 14 janvier 2025.<\/p>\n<p>Fortinet a depuis aussi <a rel=\"noopener nofollow\" href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-24-535\" target=\"_blank\">r\u00e9vis\u00e9<\/a> son avis pour CVE-2024-55591 pour mettre en \u00e9vidence un autre d\u00e9faut suivi comme <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-24472\" target=\"_blank\">CVE-2025-24472<\/a> (Score CVSS: 8.1) qui pourrait entra\u00eener un contournement d&#8217;authentification dans les appareils FortiOS et Fortiproxy via une demande de procuration CSF sp\u00e9cialement con\u00e7ue.<\/p>\n<p>La soci\u00e9t\u00e9 a cr\u00e9dit\u00e9 le chercheur de Watchtowr Labs Sonny MacDonald pour avoir d\u00e9couvert et signal\u00e9 la faille. Il convient de noter que la vuln\u00e9rabilit\u00e9 a d\u00e9j\u00e0 \u00e9t\u00e9 corrig\u00e9e aux c\u00f4t\u00e9s de CVE-2024-55591, ce qui signifie qu&#8217;aucune action client n&#8217;est requise si des correctifs pour ces derniers ont d\u00e9j\u00e0 \u00e9t\u00e9 appliqu\u00e9s.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/ivanti-patches-critical-flaws-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 \/ vuln\u00e9rabilit\u00e9 du r\u00e9seau Ivanti a lib\u00e9r\u00e9 Mises \u00e0 jour de s\u00e9curit\u00e9 pour aborder plusieurs d\u00e9fauts de s\u00e9curit\u00e9 impactant Connect Secure (ICS), Policy Secure (IPS) et Cloud Services Application (CSA) qui pourraient \u00eatre exploit\u00e9s pour r\u00e9aliser une ex\u00e9cution de code arbitraire. La liste des vuln\u00e9rabilit\u00e9s est ci-dessous &#8211; CVE-2024-38657 (Score CVSS: [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1535278,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,4168,115943,5729,79002,274264,4161,274263,6124,429,37939,133,175748,3995,617,274267,12856,4160,49875,42568,78891,238617,246491,4172,79016,4166,4164],"class_list":["post-1535277","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-comment-pirater","tag-connect","tag-critiques","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dans","tag-defauts","tag-des","tag-ivanti","tag-jour","tag-maintenant","tag-malware-ransomware","tag-mettez","tag-mises-a-jour-de-la-cybersecurite","tag-patches","tag-policy","tag-secure","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1535277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1535277"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1535277\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1535278"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1535277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1535277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1535277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}