GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Fortinet : multiples vulnérabilités critiques à corriger

ANSSI / CERT-FR — Alertes & avis · 11/09/2026

Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples affectant une large gamme de produits Fortinet. Ces failles, identifiées dans les bulletins de sécurité de l’éditeur, exposent les infrastructures à des risques majeurs pour leur intégrité, leur confidentialité et leur disponibilité.

Risques identifiés et impacts potentiels

Les vulnérabilités recensées permettent à un attaquant distant de compromettre les systèmes concernés via plusieurs vecteurs d’exploitation. Parmi les menaces documentées figurent :

  • L’exécution de code arbitraire à distance, ouvrant la porte à une prise de contrôle complète des équipements ;
  • Une élévation de privilèges, facilitant l’accès à des fonctionnalités sensibles ou à des données protégées ;
  • Un déni de service à distance, susceptible de paralyser les services critiques ;
  • Un contournement des politiques de sécurité, réduisant l’efficacité des mécanismes de protection ;
  • Une atteinte à la confidentialité ou à l’intégrité des données traitées ou stockées.

Systèmes concernés et versions vulnérables

Les produits Fortinet suivants sont impactés par ces vulnérabilités, selon les versions précisées :

  • FortiAnalyzer : versions 7.6.x antérieures à 7.6.7 ;
  • FortiClientWindows : versions antérieures à 7.4.7 ;
  • FortiManager Cloud : versions 7.6.x antérieures à 7.6.5 et versions antérieures à 7.4.11 ;
  • FortiManager : versions 7.6.x antérieures à 7.6.5 et versions antérieures à 7.4.11 ;
  • FortiMonitorOnSight : versions 7.2.x antérieures à 7.2.8 ;
  • FortiOS : versions 7.6.x antérieures à 7.6.7 ;
  • FortiPAM Chrome Extension : versions antérieures à 8.0.1.123 ;
  • FortiPAM : versions antérieures à 1.9.1 ;
  • FortiProxy : versions 7.6.x antérieures à 7.6.7 ;
  • FortiSandbox Cloud : versions 5.0.x antérieures à 5.0.6 ;
  • FortiSandbox PaaS : versions 5.0.x antérieures à 5.0.6 ;
  • FortiSandbox : versions 4.4.x antérieures à 4.4.10, 5.0.x antérieures à 5.0.7 et 5.2.x antérieures à 5.2.1 ;
  • FortiSIEM : versions antérieures à 7.5.2 ;
  • FortiSOAR on-premise : versions 7.6.x antérieures à 7.6.7 et versions antérieures à 7.5.4 ;
  • FortiSOAR PaaS : versions 7.6.x antérieures à 7.6.7 et versions antérieures à 7.5.4.

Mesures recommandées par le CERT-FR

Face à ces risques, le CERT-FR recommande une application immédiate des correctifs publiés par Fortinet. Les organisations utilisant les solutions concernées sont invitées à consulter les bulletins de sécurité de l’éditeur pour identifier les mises à jour applicables à leur environnement et procéder à leur déploiement sans délai.

Références techniques et suivi

Les vulnérabilités font l’objet de références CVE spécifiques, permettant un suivi précis des correctifs disponibles. Les organisations sont encouragées à surveiller les publications de Fortinet et du CERT-FR pour maintenir un niveau de sécurité optimal.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres