Les équipements VPN d’Ivanti victimes d’une faille critique déjà exploitée

Les petits futés

Les équipements VPN d’Ivanti victimes d’une faille critique déjà exploitée

Les appliances VPN d'Ivanti sont sous le coup d'une campagne de piratage cherchant à exploiter une faille critique dans les équipements. L'infection permet le déploiement de plusieurs malwares, dont deux inédits. Les logiciels malveillants savent se faire discrets et vont jusqu'à mimer le processus de mise à jour pour tromper les administrateurs.

Le 10 janvier 2025 à 15h49

Commentaires (7)

votre avatar
Merci d'avoir mis cet article en accès libre. :inpactitude:
votre avatar
Il y a deux jours, le constructeur Ivanti a publié des informations sur l’exploitation active de deux failles
C'est un constructeur Ivanti ? Je les voyais plus comme éditeurs. J'avais déjà utilisé un de leur produit pour de la gestion de parc, mais je ne connais pas tellement.

Edit : du coup, je regarde vite fait la page Wikipédia FR, en fait, mais l'entreprise sur cette page est plus connue pour ses différentes failles que pour d'autres choses :D
votre avatar
+1 je voyais plus Ivanti comme un fournisseurs de service mais le terme appliance ne laisse pas trop de doute, encore un vendeur de boite magique...
votre avatar
C’etait connu avant en tant que « pulse secure » et c’est dérivé de Juniper.

Les gens ont réalisé depuis le covid (et l’utilisation à marche forcée des vpn en entreprise) que ce matos est daubé et se fait démonter régulièrement par les structures malveillantes et les chercheurs en sécurité.

Il faudrait probablement qu’ils réécrivent tout à partir de zéro.
votre avatar
Il n'ont qu'à débaucher dans le groupe UNC5337 pour la réécriture... parce que apparemment, c'est des bons :D
votre avatar
Bien bien .... Tous nos smartphones du boulot "sécurisés" sont donc vulnérables ... Et, connaissant le national, ça va être un festival. Et du boulot pour nous autres grouillots.
votre avatar
C'est les mêmes Ivanti que ceux qui ralentissent toutes les mises à jour Windows avec un écran bleu d'application de stratégie qui dure des plombes ?

Les équipements VPN d’Ivanti victimes d’une faille critique déjà exploitée

  • Exploitation discrète

  • Deux logiciels malveillants inédits

  • Cache-cache avec les outils intégrés

  • La réinitialisation des équipements

Fermer