Aviso de seguridad Ivanti (AV25-184) – Centro canadiense de seguridad cibernética

El 3 de abril de 2025, Ivanti emitió un aviso de seguridad importante para abordar una vulnerabilidad en varios de sus productos. Esta notificación se centró en una falla crítica identificada como CVE-2025-22457, la cual, según la empresa, podría haber sido explotada.

Las versiones afectadas de los productos incluyen:

  1. Ivanti Connect Secure – versiones 22.7R2.5 y anteriores.
  2. Pulse Connect Secure (que se encuentra en su fase de Fin de Vida, EOS) – versiones 9.1R18.9 y anteriores.
  3. Ivanti Policy Secure – versiones 22.7R1.3 y anteriores.
  4. Gateways de ZTA – versiones 22.8R2 y anteriores.

El aviso de seguridad subraya la urgencia de que los usuarios y los administradores de sistemas revisen y actualicen sus software a las versiones corregidas para mitigar cualquier riesgo potencial asociado con esta vulnerabilidad.

Ivanti proporcionó enlaces web donde se pueden encontrar más detalles sobre la vulnerabilidad y las instrucciones para aplicar las actualizaciones necesarias. El Cyber Center también está haciendo un llamado a la comunidad para que actúe proactivamente en la revisión de su infraestructura de seguridad y en la implementación de las correcciones recomendadas.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita