Het Nationaal Cyber Security Centrum (NCSC) heeft een dringend waarschuwing uitgebracht over actieve exploitatie van CVE-2025-0282, een kritieke stack-based buffer overflow kwetsbaarheid in Ivanti Connect Secure en Policy Secure. De kwetsbaarheid heeft een CVSS-score van 9.0.
Beveiligingsonderzoekers van Mandiant en Volexity hebben vastgesteld dat meerdere door China gesponsorde dreigingsactoren de kwetsbaarheid actief exploiteren. Na initiële toegang installeren de aanvallers de SPAWN-malwarefamilie voor persistente toegang.
Ivanti heeft een noodpatch uitgebracht. Organisaties wordt aangeraden alle actieve sessies te beëindigen en de patch onmiddellijk toe te passen.