Fecha de publicación: 04/04/2025
Nivel de peligrosidad: CRÍTICO
- El CCN-CERT recomienda a todas las organizaciones que tomen todas las medidas necesarias para mitigar esta vulnerabilidad y que sigan las recomendaciones del fabricante.
El CCN-CERT del Centro Criptológico Nacional alerta de la publicación por parte de Ivanti de un aviso de seguridad en el que se informa de una vulnerabilidad crítica de desbordamiento de búfer en su producto Connect Secure (“ICS”) VPN Appliances que afecta a su versión 22.7R2.5 y anteriores. De acuerdo con la información disponible, la vulnerabilidad estaría siendo explotada de forma activa contra dispositivos ICS 9.X, fuera de soporte desde el 31 de diciembre de 2024.
Una explotación exitosa de esta vulnerabilidad (CVE-2025-22457) permite al atacante la ejecución remota de código, sin ser necesaria autenticación.
El CCN-CERT ya alertó en el mes de enero de una vulnerabilidad de este producto en su versión 22.7R2-4 y anteriores. La compañía lanzó un parche el 11 de febrero con la versión ICS 22.7R2.6, por lo que es probable que el atacante estudiara esta actualización para explotar las versiones anteriores.
Vulnerabilidad y recurso afectado
|
CVE |
Producto |
Versión afectada |
Actualización |
|
2025-22457 |
Ivanti Connect Secure (“ICS”) VPN Appliance |
22.7R2.5 y anteriores |
Recomendaciones
El CCN-CERT recomienda encarecidamente a todas las organizaciones realizar la actualización publicada por el proveedor y seguir sus indicaciones:
- Aplicar la versión 22.7R2.6 publicada en febrero de 2025. Si los clientes tuvieran algún problema al aplicar esta versión, ponerse en contacto con el servicio de asistencia de Ivanti. Si el resultado del ICT mostrara signos de compromiso, contactar con el CCN-CERT para la investigación del posible compromiso (
This email address is being protected from spambots. You need JavaScript enabled to view it. )
Más información:






