Home Kwetsbaarheden kritiek

Kritieke kwetsbaarheid in Ivanti Connect Secure actief misbruikt door staatshackers

Meerdere APT-groepen exploiteren een zero-day in Ivanti Connect Secure VPN-software. NCSC waarschuwt Nederlandse organisaties direct te patchen.

NCSC / Mandiant 21 mei 2026 5 min leestijd Bron: NCSC
Kritieke kwetsbaarheid in Ivanti Connect Secure actief misbruikt door staatshackers

Het Nationaal Cyber Security Centrum (NCSC) heeft een dringend waarschuwing uitgebracht over actieve exploitatie van CVE-2025-0282, een kritieke stack-based buffer overflow kwetsbaarheid in Ivanti Connect Secure en Policy Secure. De kwetsbaarheid heeft een CVSS-score van 9.0.

Beveiligingsonderzoekers van Mandiant en Volexity hebben vastgesteld dat meerdere door China gesponsorde dreigingsactoren de kwetsbaarheid actief exploiteren. Na initiële toegang installeren de aanvallers de SPAWN-malwarefamilie voor persistente toegang.

Ivanti heeft een noodpatch uitgebracht. Organisaties wordt aangeraden alle actieve sessies te beëindigen en de patch onmiddellijk toe te passen.

Tags

#Ivanti#VPN#zero-day#APT#CVE-2025-0282

Gerelateerd nieuws

Terug naar alle nieuws