SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

CVE Advisor – Ivanti – CVE-2025-22457

Foi divulgada, pela Ivanti, uma vulnerabilidade crítica que tem sido explorada ativamente por atacantes desde meados de março de 2025. Denominada CVE-2025-22457 (CVSS score: 9.0), ela se trata de um caso de buffer overflow que, caso explorada com sucesso, permitiria a execução remota de código arbirtário em sistemas afetados sem necessidade de autenticação ou interação por parte do usuário. Os produtos afetados por esta falha são:

Por outro lado, versões em que a vulnerabilidade foi corrigida são:

Dada a severidade desta falha e o fato de que há registros de sua exploração por parte de atacantes, recomenda-se a atualização imediata dos sistemas afetados por ela. Para mais informações, consultar este artigo da Ivanti.

Sair da versão mobile