Veille réglementaire
Alertes de sécurité Fortinet : multiples vulnérabilités critiques à corriger
ANSSI / CERT-FR — Alertes & avis · 11/09/2026
Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples affectant une large gamme de produits Fortinet. Ces failles, identifiées dans les bulletins de sécurité de l’éditeur, exposent les infrastructures à des risques majeurs pour leur intégrité, leur confidentialité et leur disponibilité.
Risques identifiés et impacts potentiels
Les vulnérabilités recensées permettent à un attaquant distant de compromettre les systèmes concernés via plusieurs vecteurs d’exploitation. Parmi les menaces documentées figurent :
- L’exécution de code arbitraire à distance, ouvrant la porte à une prise de contrôle complète des équipements ;
- Une élévation de privilèges, facilitant l’accès à des fonctionnalités sensibles ou à des données protégées ;
- Un déni de service à distance, susceptible de paralyser les services critiques ;
- Un contournement des politiques de sécurité, réduisant l’efficacité des mécanismes de protection ;
- Une atteinte à la confidentialité ou à l’intégrité des données traitées ou stockées.
Systèmes concernés et versions vulnérables
Les produits Fortinet suivants sont impactés par ces vulnérabilités, selon les versions précisées :
- FortiAnalyzer : versions 7.6.x antérieures à 7.6.7 ;
- FortiClientWindows : versions antérieures à 7.4.7 ;
- FortiManager Cloud : versions 7.6.x antérieures à 7.6.5 et versions antérieures à 7.4.11 ;
- FortiManager : versions 7.6.x antérieures à 7.6.5 et versions antérieures à 7.4.11 ;
- FortiMonitorOnSight : versions 7.2.x antérieures à 7.2.8 ;
- FortiOS : versions 7.6.x antérieures à 7.6.7 ;
- FortiPAM Chrome Extension : versions antérieures à 8.0.1.123 ;
- FortiPAM : versions antérieures à 1.9.1 ;
- FortiProxy : versions 7.6.x antérieures à 7.6.7 ;
- FortiSandbox Cloud : versions 5.0.x antérieures à 5.0.6 ;
- FortiSandbox PaaS : versions 5.0.x antérieures à 5.0.6 ;
- FortiSandbox : versions 4.4.x antérieures à 4.4.10, 5.0.x antérieures à 5.0.7 et 5.2.x antérieures à 5.2.1 ;
- FortiSIEM : versions antérieures à 7.5.2 ;
- FortiSOAR on-premise : versions 7.6.x antérieures à 7.6.7 et versions antérieures à 7.5.4 ;
- FortiSOAR PaaS : versions 7.6.x antérieures à 7.6.7 et versions antérieures à 7.5.4.
Mesures recommandées par le CERT-FR
Face à ces risques, le CERT-FR recommande une application immédiate des correctifs publiés par Fortinet. Les organisations utilisant les solutions concernées sont invitées à consulter les bulletins de sécurité de l’éditeur pour identifier les mises à jour applicables à leur environnement et procéder à leur déploiement sans délai.
Références techniques et suivi
Les vulnérabilités font l’objet de références CVE spécifiques, permettant un suivi précis des correctifs disponibles. Les organisations sont encouragées à surveiller les publications de Fortinet et du CERT-FR pour maintenir un niveau de sécurité optimal.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.