Ivanti corrige une faille critique XSS dans Endpoint Manager permettant l’exĂ©cution de code

Selon BleepingComputer, Ivanti alerte sur une vulnĂ©rabilitĂ© critique dans son produit Endpoint Manager (EPM), identifiĂ©e comme CVE-2025-10573, permettant Ă  un attaquant non authentifiĂ© d’exĂ©cuter du JavaScript via une attaque XSS avec interaction minimale de l’utilisateur. 🚹 DĂ©tails de la faille: la vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e par des acteurs distants et non authentifiĂ©s pour empoisonner le tableau de bord administrateur. D’aprĂšs le chercheur de Rapid7 Ryan Emmons (dĂ©couvreur de la faille en aoĂ»t), un attaquant pouvant accĂ©der au service web principal d’EPM peut enregistrer de faux endpoints gĂ©rĂ©s afin d’injecter du JavaScript malveillant. Lorsque l’administrateur EPM affiche un tableau de bord contaminĂ©, l’exĂ©cution de JavaScript cĂŽtĂ© client est dĂ©clenchĂ©e, permettant Ă  l’attaquant de prendre le contrĂŽle de la session administrateur. ...

10 dĂ©cembre 2025 Â· 2 min

H1 2025 : 53 % des exploits de vulnérabilités attribués à des acteurs étatiques, essor de ClickFix

Contexte: Infosecurity Magazine relaie une analyse du rapport « H1 2025 Malware and Vulnerability Trends » de Recorded Future (Insikt Group), publiĂ© le 28 aoĂ»t 2025. ‱ Poids des acteurs Ă©tatiques 🎯: 53 % des exploits de vulnĂ©rabilitĂ©s attribuĂ©s au S1 2025 proviennent d’acteurs Ă©tatiques, motivĂ©s par des objectifs gĂ©opolitiques (espionnage, surveillance). La majoritĂ© de ces campagnes sont attribuĂ©es Ă  des groupes liĂ©s Ă  la Chine, ciblant prioritairement l’edge infrastructure et les solutions d’entreprise. ...

31 aoĂ»t 2025 Â· 2 min

Vulnérabilités découvertes dans Ivanti Endpoint Manager Mobile

L’article publiĂ© par watchTowr met en lumiĂšre de nouvelles vulnĂ©rabilitĂ©s dĂ©couvertes dans la solution Ivanti Endpoint Manager Mobile (EPMM), un outil de gestion des appareils mobiles utilisĂ© par les administrateurs systĂšmes. Ivanti EPMM est conçu pour permettre aux administrateurs de gĂ©rer et installer des logiciels sur les appareils au sein d’une organisation, avec l’objectif d’empĂȘcher l’installation de malwares et de contrĂŽler l’utilisation des appareils. L’article souligne l’importance de cette dĂ©couverte en comparant les solutions MDM Ă  des frameworks de commande et contrĂŽle (C2) pour entreprises. Cela signifie qu’une compromission de ce type de solution pourrait permettre Ă  un attaquant de dĂ©ployer des logiciels malveillants Ă  grande Ă©chelle sur les appareils des employĂ©s, illustrant ainsi un risque majeur pour les entreprises. ...

18 mai 2025 Â· 1 min

Ivanti publie des correctifs pour des vulnérabilités critiques dans Neurons for ITSM

Selon un article publiĂ© le 15 mai 2025, Ivanti a annoncĂ© la publication de mises Ă  jour de sĂ©curitĂ© pour son logiciel Neurons for ITSM afin de corriger une vulnĂ©rabilitĂ© critique d’authentification (CVE-2025-22462) qui permettrait Ă  des attaquants non authentifiĂ©s d’obtenir un accĂšs administratif aux systĂšmes non corrigĂ©s. Cette faille, qui affecte uniquement les instances sur site des versions 2023.4, 2024.2, et 2024.3, peut ĂȘtre exploitĂ©e dans des attaques de faible complexitĂ©, selon la configuration du systĂšme. Ivanti a soulignĂ© que les organisations suivant ses recommandations de sĂ©curitĂ©, telles que la restriction d’accĂšs Ă  un nombre limitĂ© d’adresses IP et de noms de domaine, sont moins exposĂ©es. ...

15 mai 2025 Â· 2 min

Vulnérabilités critiques dans Ivanti CSA exploitées avant publication des correctifs

🔍 Ce billet est un rĂ©sumĂ© technique en français du rapport publiĂ© par Synacktiv le 13 mai 2025, intitulĂ© “Open-source toolset of an Ivanti CSA attacker”. Il analyse en dĂ©tail trois outils open-source dĂ©couverts lors d’enquĂȘtes IR sur des compromissions d’appliances Ivanti CSA, utilisĂ©s par des attaquants pour maintenir un accĂšs, pivoter latĂ©ralement et exĂ©cuter du code Ă  distance. đŸ› ïž Analyse : Outils open-source utilisĂ©s dans les compromissions Ivanti CSA Suite Ă  plusieurs compromissions impliquant les appliances Ivanti CSA, les Ă©quipes de rĂ©ponse Ă  incident de Synacktiv ont identifiĂ© l’utilisation d’outils open-source offensifs par les attaquants. Ce billet analyse trois d’entre eux, leurs fonctionnalitĂ©s, et propose des mĂ©thodes de dĂ©tection. ...

15 mai 2025 Â· 2 min

Ivanti alerte sur des vulnérabilités critiques dans le logiciel EPMM

L’article de Bleeping Computer informe que Ivanti a Ă©mis une alerte concernant deux vulnĂ©rabilitĂ©s de sĂ©curitĂ© critiques dans leur logiciel Ivanti Endpoint Manager Mobile (EPMM). Ces vulnĂ©rabilitĂ©s, lorsqu’elles sont exploitĂ©es en chaĂźne, permettent Ă  un attaquant de rĂ©aliser une exĂ©cution de code Ă  distance. Cela reprĂ©sente un risque significatif pour les organisations utilisant ce logiciel, car cela pourrait potentiellement permettre Ă  des acteurs malveillants de prendre le contrĂŽle des systĂšmes affectĂ©s. ...

13 mai 2025 Â· 1 min

Vulnérabilités exploitées dans les produits Ivanti

Les produits Ivanti ont Ă©tĂ© touchĂ©s par des vulnĂ©rabilitĂ©s exploitĂ©es 16 fois depuis 2024, plus que tout autre fournisseur dans l’espace des pĂ©riphĂ©riques de bord de rĂ©seau.

20 avril 2025 Â· 1 min

Ivanti publie une alerte sur la vulnérabilité CVE-2025-22457

L’article technique de Rapid7, sur la plateforme AttackerKB, propose une analyse approfondie de la vulnĂ©rabilitĂ© critique CVE-2025-22457, affectant plusieurs produits Ivanti, notamment Connect Secure, Pulse Connect Secure, Policy Secure et ZTA Gateways. Cette faille de sĂ©curitĂ©, exploitĂ©e activement dans la nature, permet Ă  un attaquant distant non authentifiĂ© d’exĂ©cuter du code arbitraire sur les appareils vulnĂ©rables. 🔍 Qu’est-ce que CVE-2025-22457 ? CVE-2025-22457 est une vulnĂ©rabilitĂ© de type dĂ©passement de tampon basĂ© sur la pile (stack-based buffer overflow) identifiĂ©e dans les produits Ivanti. Elle permet Ă  un attaquant distant et non authentifiĂ© d’exĂ©cuter du code arbitraire sur l’appareil ciblĂ©, compromettant ainsi la sĂ©curitĂ© du rĂ©seau de l’organisation. Cette vulnĂ©rabilitĂ© est activement exploitĂ©e par des acteurs malveillants, notamment le groupe UNC5221, soupçonnĂ© d’ĂȘtre liĂ© Ă  la Chine . socradar.io ...

10 avril 2025 Â· 2 min
Derniùre mise à jour le: 23 Dec 2025 📝