El 3 de abril de 2025, Ivanti emitió un aviso de seguridad importante para abordar una vulnerabilidad en varios de sus productos. Esta notificación se centró en una falla crítica identificada como CVE-2025-22457, la cual, según la empresa, podría haber sido explotada.
Las versiones afectadas de los productos incluyen:
- Ivanti Connect Secure – versiones 22.7R2.5 y anteriores.
- Pulse Connect Secure (que se encuentra en su fase de Fin de Vida, EOS) – versiones 9.1R18.9 y anteriores.
- Ivanti Policy Secure – versiones 22.7R1.3 y anteriores.
- Gateways de ZTA – versiones 22.8R2 y anteriores.
El aviso de seguridad subraya la urgencia de que los usuarios y los administradores de sistemas revisen y actualicen sus software a las versiones corregidas para mitigar cualquier riesgo potencial asociado con esta vulnerabilidad.
Ivanti proporcionó enlaces web donde se pueden encontrar más detalles sobre la vulnerabilidad y las instrucciones para aplicar las actualizaciones necesarias. El Cyber Center también está haciendo un llamado a la comunidad para que actúe proactivamente en la revisión de su infraestructura de seguridad y en la implementación de las correcciones recomendadas.