Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-04-04

Failles Connect Secure, Policy Secure, and ZTA Gateways activement exploitées

Les vulnérabilités de Connect Secure, Policy Secure, and ZTA Gateways (Ivanti) dont la CISA a constaté l'exploitation.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-22457
Connect Secure, Policy Secure, et ZTA Gateways Apply mitigations as set forth in the CISA instructions linked below. 2025-04-04 Oui, utilisée dans des campagnes de rançongiciel
Ivanti Connect Secure, Policy Secure, et ZTA Gateways : débordement de tampon dans la pile
CVE-2025-0282
Connect Secure, Policy Secure, et ZTA Gateways Apply mitigations as set forth in the CISA instructions linked below to include conducting hunt activities, taking remediation actions if applicable, and applying updates prior to returning a device to service. 2025-01-08 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Connect Secure, Policy Secure, and ZTA Gateways a-t-il des failles activement exploitées ?

Oui : 2 vulnérabilité(s) Connect Secure, Policy Secure, and ZTA Gateways figurent au catalogue CISA KEV, la dernière ajoutée le 4 avril 2025.

Que faire si j'utilise Connect Secure, Policy Secure, and ZTA Gateways ?

Installer les mises à jour de l'éditeur, puis vérifier chaque faille listée sur cette page : chaque fiche donne l'action officielle et les liens de correction.

Voir aussi

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.