Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-0282 In Ransomware-Kampagnen genutzt

Connect Secure, Policy Secure, and ZTA Gateways

Hersteller: Ivanti
9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle ist ein Stack-basierter Pufferüberlauf in mehreren Produkten von Ivanti: dem VPN-Gateway Connect Secure, der Zugriffskontroll-Lösung Policy Secure sowie den Gateways von Ivanti Neurons for ZTA. Ein solcher Überlauf entsteht, wenn ein Programm mehr Daten in einen fest dimensionierten Speicherbereich auf dem Stack schreibt, als dieser fassen kann – dadurch werden benachbarte Speicherinhalte überschrieben, was ein Angreifer gezielt manipulieren kann, um den Programmablauf zu übernehmen. Im vorliegenden Fall lässt sich der Defekt aus der Ferne und ohne vorherige Anmeldung ausnutzen: Ein unauthentifizierter Angreifer kann eigenen Code auf dem betroffenen System ausführen und damit die Kontrolle über das Gerät erlangen. Da es sich um Sicherheits-Gateways handelt, die typischerweise direkt aus dem Internet erreichbar sind und den Zugang zum internen Netz absichern, ist eine erfolgreiche Übernahme besonders folgenreich.

Empfohlene Maßnahmen

Führen Sie eine gezielte Suche nach Anzeichen einer Kompromittierung durch, ergreifen Sie gegebenenfalls die nötigen Bereinigungsmaßnahmen und spielen Sie die Updates ein, bevor ein Gerät wieder in Betrieb genommen wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln