Un actor malicioso ha puesto en riesgo a los usuarios de la solución de seguridad de red privada virtual (VPN) Ivanti Connect Secure mediante la explotación de una vulnerabilidad de día cero que le ha permitido tener el control sobre la red de dispositivos vinculados.
Ivanti identificó dos vulnerabilidades en Ivanti Connect Secure con la herramienta de diagnóstico propia Integrity Checker Tool y otras otras herramientas comerciales de supervisión de la seguridad, que se han registrado como CVE-2025-0282 y CVE-2025-0283.
La primera de ellas es una vulnerabilidad de día cero que, como han informado desde Mandiant (subsidiaria de Google), ha sido explotada activamente por un presunto actor de espionaje vinculado a China desde diciembre de 2024, como informan en una nota de prensa.
Los atacantes instalaron DRYHOOK y PHASEJAM en la red, dos 'malware' que no se habían visto anteriormente, y también uno conocido, SPAWN. Con ellos, pudieron ejecutar código remoto para tomar el control de los sistemas afectados, así como instalar puertas traseras para mantener el acceso a ellos.
También se ha identificado un movimiento lateral, que ha permitido a los atacantes moverse dentro de las redes para expandir su acceso, lo que podría resultar en un impacto descendente más allá del dispositivo.
Un dato que han destacado los investigadores de Mandiante, es que el atacante utilizó "el malware personalizado PHASEJAM para establecer un punto de apoyo inicial en el sistema y evitar que las actualizaciones del sistema se instalen".
De esta forma, mantenían el acceso a la red de dispositivos conectados a través de las actualizaciones del sistema, mediante el bloqueo silencioso del proceso de actualización legítimo.
La propia Ivanti ha hecho públicas las vulnerabilidades este jueves, que ya han sido parcheadas.
Últimas Noticias
(Crónica) El Racing asalta Castalia y escapa con el liderato
Giorgi Guliashvili, con dos tantos y una asistencia, fue clave en la victoria visitante sobre un rival que acumulaba ocho triunfos como local, resultado que permite al equipo cántabro ampliar ventaja respecto a sus perseguidores en la tabla

Al menos una mujer muerta y una veintena de heridos por el impacto de un proyectil en Tel Aviv
Autoridades israelíes confirmaron múltiples víctimas luego de que varios misiles lanzados desde Irán impactaran una zona residencial, provocando incendios y daños severos, mientras los equipos de rescate buscan posibles personas aún atrapadas bajo los escombros en Gush Dan

Amanda Villavieja, Laia Casanovas y Yasmina Praderas, Mejor Sonido en los Premios Goya 2026 por 'Sirat'
El equipo liderado por Villavieja, Casanovas y Praderas marca un hito al ser el primero exclusivamente femenino en lograr el máximo galardón español por excelencia técnica y aspira también a consolidar su hazaña en los premios Oscar
Karla Sofía Gascón sufre un accidente con sus tacones en los Premios Goya 2026
La intérprete se vuelve tendencia tras perder un zapato en plena aparición pública, luego de quedar atascada en una alcantarilla. Su reacción ante las cámaras y detalles de su estilismo generan comentarios en redes y medios

Alí Jamenei, cúspide del sistema político piramidal de la República Islámica
