↑点击关注,获取更多漏洞预警,技术分享
0x01 组件介绍
Ivanti Connect Secure,Ivanti Policy Secure和Ivanti Neurons for ZTA gateways 是Ivanti 公司提供的远程访问和安全连接解决方案,主要功能包含VPN、访问控制、流量加密等。
fafa语法:icon_hash="-485487831"
0x02 漏洞描述
|
|
||
|
|
|
|
|
|
|
|
Connect Secure < 22.7R2.6
Policy Secure < 22.7R1.4
ZTA Gateways < 22.8R2.2
0x04 漏洞验证
目前POC/EXP已经公开(后台留言:CVE-2025-22457,获取测试POC)
由于使用该paylaod该漏洞会造成服务器崩溃,需经过授权才能进行测试,目前没有环境,无法进行测试
0x05 漏洞影响
由于该漏洞影响范围较广,危害较大。通过以上过程,我们可以知道该漏洞的利用过程比较简单,且能造成的危害是严重的,可以造成系统无法响应,无法正常接受正常用户的请求。企业应该尽快排查是否有使用该组件,并尽快做出对应措施
0x06 修复建议
官方已经发布了漏洞修复版本,请立即更新到安全版本:
https://www.ivanti.com/blog/security-update-pulse-connect-secure-ivanti-connect-secure-policy-secure-and-neurons-for-zta-gateways
Ivanti Connect Secure>=22.7R2.6
Pulse Connect Secure>=22.7R2.6
Ivanti Policy Secure>=22.7R1.4
ZTA Gateways>=22.8R2.2
0X07 参考链接
https://labs.watchtowr.com/is-the-sofistication-in-the-room-with-us-x-forwarded-for-and-ivanti-connect-secure-cve-2025-22457/
0x08 免责声明> 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。> 请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。> 作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。
原文始发于微信公众号(安全探索者):【在野利用】Ivanti 多款产品堆缓冲区溢出漏洞(CVE-2025-22457)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论