Imbauan Keamanan CVE-2025-22457 pada produk Ivanti Connect Secure

Oleh Dedi Nugraha dalam Peringatan Keamanan

Peringatan Keamanan
Telah ditemukan kerentanan Stack-based buffer overflow pada produk Ivanti Connect Secure sebelum versi 22.7R2.6, Ivanti Policy Secure sebelum versi 22.7R1.4, dan Ivanti ZTA Gateways sebelum versi 22.8R2.2, yang memungkinkan penyerang jarak jauh yang tidak terautentikasi untuk melakukan remote code execution.

Langkah Mitigasi:
Melakukan pembaruan patch resmi dari Ivanti yang disediakan, sebagaimana tercantum dalam advisory dari Ivanti:
  1. Ivanti Connect Secure – Versi 22.7R2.6 (Rilis pada 11 Februari 2025);
  2. Pulse Connect Secure – Produk ini telah mencapai status end-ofsupport (EoS), dan Ivanti menyarankan pelanggan untuk bermigrasi ke versi Ivanti Connect Secure yang terbaru;
  3. Ivanti Policy Secure – Versi 22.7R1.4 (Rilis pada 21 April 2025);
  4. ZTA Gateways – Versi 22.8R2.2 (Rilis pada 19 April 2025).

Kembali ke Artikel