Uma vulnerabilidade crítica de stack overflow no Ivanti Connect Secure foi explorada por grupo APT chinês antes mesmo do patch existir. Veja o impacto e como verificar se você foi comprometido.
Em janeiro de 2025, a Ivanti divulgou a CVE-2025-0282, uma vulnerabilidade de stack-based buffer overflow no Ivanti Connect Secure (ICS). CVSS: 9.0 — Crítico.
Quando a Ivanti divulgou a falha, ela já estava sendo explorada pelo grupo APT chinês UNC5337 por semanas. Um zero-day silencioso antes do patch.
Um atacante não autenticado envia um pacote crafted para o serviço de VPN, causando overflow e permitindo execução remota de código com privilégios de root. Basta ter acesso à porta HTTPS do appliance exposto à internet.
/home/webserver/.ssh/authorized_keysVPNs são o novo perímetro corporativo. Uma VPN vulnerável é uma porta aberta para toda a rede.
A CyberZ realiza análise de vulnerabilidades focada em acesso remoto. Solicite uma avaliação.
Descubra suas vulnerabilidades antes que os invasores descubram. Fale com nossos especialistas.
Falar com Especialista