Onderzoekers hebben een Proof-of-Concept-code (PoC) gepubliceerd voor de kwetsbaarheid met CVE-2025-0282, waardoor de kans op actief misbruik toeneemt. Het advies blijft om de laatste updates zo snel mogelijk te installeren en het handelingsperspectief te volgen.

Ivanti heeft kwetsbaarheden verholpen in Connect Secure, een VPN-oplossing voorheen bekend als Pulse Secure, en in Policy Secure, een netwerkbeheeroplossing. Deze systemen zijn vaak direct met het internet verbonden, waardoor ze een aantrekkelijk doelwit vormen voor kwaadwillenden. De meest kritieke kwetsbaarheid, CVE-2025-0282, heeft een CVSS-score van 9.0 en maakt het mogelijk voor een niet-geauthenticeerde aanvaller om op afstand willekeurige code uit te voeren. De andere kwetsbaarheid, CVE-2025-0283, met een CVSS-score van 7.0, kan door een lokaal geauthenticeerde aanvaller worden misbruikt om rechten te verhogen.

Voor Ivanti Connect Secure zijn beveiligingsupdates beschikbaar, terwijl voor Policy Secure een update gepland staat voor 21 januari 2025. Het Digital Trust Center adviseert gebruikers om deze updates direct te installeren. Daarnaast heeft Ivanti de Integrity Checker Tool (ICT) uitgebracht, waarmee mogelijk misbruik van CVE-2025-0282 opgespoord kan worden. Bij het aantreffen van sporen van misbruik wordt geadviseerd het systeem terug te zetten naar de fabrieksinstellingen en het netwerk actief te monitoren. Securitybedrijf Mandiant heeft een blog gepubliceerd met onder andere Indicators of Compromise (IoC’s).