Ivanti publie des correctifs pour des vulnérabilités critiques dans Neurons for ITSM
Selon un article publiĂ© le 15 mai 2025, Ivanti a annoncĂ© la publication de mises Ă jour de sĂ©curitĂ© pour son logiciel Neurons for ITSM afin de corriger une vulnĂ©rabilitĂ© critique dâauthentification (CVE-2025-22462) qui permettrait Ă des attaquants non authentifiĂ©s dâobtenir un accĂšs administratif aux systĂšmes non corrigĂ©s. Cette faille, qui affecte uniquement les instances sur site des versions 2023.4, 2024.2, et 2024.3, peut ĂȘtre exploitĂ©e dans des attaques de faible complexitĂ©, selon la configuration du systĂšme. Ivanti a soulignĂ© que les organisations suivant ses recommandations de sĂ©curitĂ©, telles que la restriction dâaccĂšs Ă un nombre limitĂ© dâadresses IP et de noms de domaine, sont moins exposĂ©es. ...