Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Fortinet
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans plusieurs solutions de l'éditeur Fortinet. Ces failles, dont certaines sont classées comme critiques, exposent les infrastructures à des risques majeurs pour la sécurité des données et l'intégrité des systèmes.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités recensées permettent notamment à un attaquant de :
- Provoquer une exécution de code arbitraire à distance ;
- Contourner les politiques de sécurité mises en place ;
- Injecter du code indirectement via des attaques de type XSS ;
- Élever ses privilèges au sein des systèmes compromis ;
- Porter atteinte à la confidentialité et à l'intégrité des données traitées.
Produits concernés et versions vulnérables
Les solutions Fortinet impactées incluent, sans exhaustivité :
- FortiAuthenticator : versions antérieures à 6.6.3 (branche 6.6.x) et à 6.5.8 (branche 6.5.x) ;
- FortiClientEMS : versions antérieures à 7.4.6 ;
- FortiOS : versions antérieures à 7.6.7 ;
- FortiPAM : versions antérieures à 1.8.3 (branche 1.8.x) et à 1.7.3 ;
- FortiProxy : versions antérieures à 7.6.6 ;
- FortiSandbox : versions antérieures à 4.4.9 (branche 4.4.x) et à 5.0.3 (branche 5.0.x) ;
- FortiSIEM : versions antérieures à 7.3.5 (branche 7.3.x), à 7.4.1 (branche 7.4.x) et à 7.2.7 ;
- FortiSIEMWindowsAgent : versions antérieures à 7.4.2.
Recommandations et actions prioritaires
Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Fortinet. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de corriger les failles identifiées et de renforcer la résilience des infrastructures.
Les organisations utilisant les solutions concernées sont invitées à consulter les références techniques fournies par Fortinet pour identifier les versions vulnérables et procéder aux mises à jour nécessaires.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.