Código HTML do Conteúdo

Post: Várias vulnerabilidades descobertas em Ivanti Connect Secure, Policy Secure e ZTA Gateways - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-td-block-uid="tdi_52"> <div> <p>Ivanti, em 9 de setembro, lan&ccedil;ou um consultivo de seguran&ccedil;a M&eacute;dia e Mediumfive HighSeverity Vulneritities impactando<a href="https://gbhackers.com/over-5000-ivanti-connect-exposed-to-rce-vulnerabilities/" rel="noreferrer noopener" target="_blank"> Ivanti Connect Secure</a>Policy Secure, ZTA Gateways e neur&ocirc;nios para acesso seguro.</p> <p>Nenhuma evid&ecirc;ncia de explora&ccedil;&atilde;o de clientes surgiu at&eacute; agora. Patches e corre&ccedil;&otilde;es est&atilde;o dispon&iacute;veis imediatamente para abordar quest&otilde;es que variam de verifica&ccedil;&otilde;es de autoriza&ccedil;&atilde;o ausentes e falsifica&ccedil;&atilde;o de solicita&ccedil;&atilde;o de sites cruzados (<a href="https://gbhackers.com/ruby-on-rails-vulnerability/" rel="noreferrer noopener" target="_blank">CSRF</a>) falhas nas condi&ccedil;&otilde;es de falsifica&ccedil;&atilde;o de solicita&ccedil;&atilde;o do lado do servidor (SSRF) e nega&ccedil;&atilde;o de servi&ccedil;o.</p> <h2 id="h-scope-of-vulnerabilities"><strong>Escopo de vulnerabilidades</strong></h2> <p>O consultivo abrange v&aacute;rios componentes, incluindo produtos locais e em nuvem.</p> <p>As vers&otilde;es afetadas incluem Ivanti Connect Secure 22.7R2.8 e anterior, Pol&iacute;tica Segura 22.7R1.4 e anterior, ZTA Gateways 22.8R2.2 e neur&ocirc;nios para acesso seguro 22.8R1.3 e anterior.</p> <p>Ivanti implantou corre&ccedil;&otilde;es em 2 de agosto de 2025, para todos os produtos; Os ambientes de nuvem para neur&ocirc;nios para acesso seguro foram atualizados automaticamente.</p> <figure> <table> <thead> <tr> <td><strong>N&uacute;mero cve</strong></td> <td><strong>Descri&ccedil;&atilde;o</strong></td> <td><strong>Pontua&ccedil;&atilde;o do CVSS</strong></td> <td><strong>Gravidade</strong></td> </tr> </thead> <tbody> <tr> <td>CVE-2025-8712</td> <td>A autoriza&ccedil;&atilde;o ausente permite que o administrador somente leitura autenticado remoto altere as configura&ccedil;&otilde;es restritas.</td> <td>5.4</td> <td>M&eacute;dio</td> </tr> <tr> <td>CVE-2025-8711</td> <td>O CSRF permite que o atacante n&atilde;o autenticado remoto realize a&ccedil;&otilde;es limitadas com a intera&ccedil;&atilde;o da v&iacute;tima.</td> <td>5.4</td> <td>M&eacute;dio</td> </tr> <tr> <td>CVE-2025-55145</td> <td>A autoriza&ccedil;&atilde;o ausente permite que o invasor autenticado remoto sequestre conex&otilde;es HTML5 existentes.</td> <td>8.9</td> <td>Alto</td> </tr> <tr> <td>CVE-2025-55146</td> <td>O valor de retorno desmarcado permite que o administrador autenticado remoto acione a nega&ccedil;&atilde;o de servi&ccedil;o.</td> <td>4.9</td> <td>M&eacute;dio</td> </tr> <tr> <td>CVE-2025-55147</td> <td>O CSRF permite que o invasor n&atilde;o autenticado remoto execute a&ccedil;&otilde;es confidenciais com a intera&ccedil;&atilde;o do usu&aacute;rio.</td> <td>8.8</td> <td>Alto</td> </tr> <tr> <td>CVE-2025-55148</td> <td>A autoriza&ccedil;&atilde;o ausente permite que o administrador somente leitura autenticado remoto configure configura&ccedil;&otilde;es restritas.</td> <td>7.6</td> <td>Alto</td> </tr> <tr> <td>CVE-2025-55139</td> <td>O SSRF permite que o administrador autenticado remoto enumerar os servi&ccedil;os internos.</td> <td>6.8</td> <td>M&eacute;dio</td> </tr> <tr> <td>CVE-2025-55141</td> <td>A autoriza&ccedil;&atilde;o ausente permite que o administrador somente leitura autenticado remoto configure a autentica&ccedil;&atilde;o.</td> <td>8.8</td> <td>Alto</td> </tr> <tr> <td>CVE-2025-55142</td> <td>A autoriza&ccedil;&atilde;o ausente permite que o administrador somente leitura autenticado remoto configure a autentica&ccedil;&atilde;o.</td> <td>8.8</td> <td>Alto</td> </tr> <tr> <td>CVE-2025-55143</td> <td>A inje&ccedil;&atilde;o de texto refletida permite que o invasor n&atilde;o autenticado remoto injete a resposta arbitr&aacute;ria de HTTP.</td> <td>6.1</td> <td>M&eacute;dio</td> </tr> <tr> <td>CVE-2025-55144</td> <td>A autoriza&ccedil;&atilde;o ausente permite que o Remote autenticado somente leitura admin para definir configura&ccedil;&otilde;es restritas.</td> <td>5.4</td> <td>M&eacute;dio</td> </tr> </tbody> </table> </figure> <p><strong>Mitiga&ccedil;&atilde;o e recomenda&ccedil;&otilde;es</strong></p> <p>Implanta&ccedil;&atilde;o de patches:</p> <ul> <li>Ivanti Connect Seguro: Atualiza&ccedil;&atilde;o para 22.7R2.9 ou 22.8R2 atrav&eacute;s do portal de download Ivanti.</li> <li>Pol&iacute;tica Ivanti Segura: Atualize para 22.7R1.5 a partir do portal.</li> <li>Gateways ZTA: Download da vers&atilde;o 22.8R2.3-723 na interface do controlador.</li> <li>Neur&ocirc;nios para acesso seguro: nenhuma a&ccedil;&atilde;o do cliente &eacute; necess&aacute;ria; FIXE a aplicada automaticamente em nuvem em 2 de agosto.</li> </ul> <p>Os clientes devem evitar expor portais administrativos diretamente &agrave; Internet. Restringir o acesso por meio de controles de rede alinham -se &agrave;s orienta&ccedil;&otilde;es de seguran&ccedil;a da Ivanti e &agrave;s melhores pr&aacute;ticas do setor.</p> <p><a href="https://forums.ivanti.com/s/article/September-Security-Advisory-Ivanti-Connect-Secure-Policy-Secure-ZTA-Gateways-and-Neurons-for-Secure-Access-Multiple-CVEs?language=en_US" rel="noreferrer noopener nofollow" target="_blank">Ivanti</a> Obrigado, o pesquisador de seguran&ccedil;a Nikolay Semov por relatar CVE-2025-55145. Para detalhes sobre a pol&iacute;tica de divulga&ccedil;&atilde;o de vulnerabilidades da Ivanti, visite a p&aacute;gina de suporte Ivanti.</p> <p>Garantir que os componentes de software estejam atualizados &eacute; cr&iacute;tico. Os administradores devem aplicar esses patches imediatamente para manter a integridade e a seguran&ccedil;a do acesso remoto e das implanta&ccedil;&otilde;es de gateway de trust zero.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div> </div> <div data-td-block-uid="tdi_54"> <div> <div> <p><a href="https://gbhackers.com/author/divya/" target="_blank">Divya</a></p> <p>Divya &eacute; um jornalista s&ecirc;nior da GBHackers que cobre ataques cibern&eacute;ticos, amea&ccedil;as, viola&ccedil;&otilde;es, vulnerabilidades e outros acontecimentos no mundo cibern&eacute;tico.</p> </div> </div> </div></div>