CISA adds Ivanti Connect Secure vulnerability to KEV catalog (04/07)
『CVE-2025-22457 is a critical stack buffer-overflow vulnerability. ...』April Security Advisory Ivanti Connect Secure, Policy Secure & ZTA Gateways (CVE-2025-22457) (04/03-23)
『 …
エクスプロイトが成功すると、
開示時点では、Ivanti Connect Secure (22.7R2.5以前) およびサポート終了の Pulse Connect Secure 9.1x アプライアンスが悪用されているお客様は限られていることを認識
お客様は、
開示時点では、この脆弱性によるリスクを大幅に軽減したPoli
』 以上、機械翻訳
April Security Update | Ivanti (04/03)
Suspected China-Nexus Threat Actor Actively Exploiting Critical Ivanti Connect Secure Vulnerability (CVE-2025-22457) | Google Cloud Blog (04/04)
『
2025年4月3日(木)、Ivantiは、Ivanti Connect Secure(「ICS」)VPNアプライアンスバージョン22
観察されたCVE-2025-22457の悪用の最も初期の証拠
CVE-2025-22457 のパッチは、2025 年 2 月 11 日に ICS 22.7R2.6 でリリースされました。この脆弱性は、
Ivantiは、
』 以上、機械翻訳
Ivanti Connect Secureなどにおける脆弱性(CVE-2025-22457 )に関する注意喚起 (04/04)
『 …
Ivanti Connect Secureで本脆弱性を悪用する攻撃を検出する方法として、I
…
なお、同製品を侵害する攻撃で、
』
No comments:
Post a Comment