GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans les solutions Fortinet

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans plusieurs solutions de l'éditeur Fortinet. Ces failles, dont certaines sont classées comme critiques, exposent les infrastructures à des risques majeurs pour la sécurité des données et l'intégrité des systèmes.

Nature des vulnérabilités et impacts potentiels

Les vulnérabilités recensées permettent notamment à un attaquant de :

  • Provoquer une exécution de code arbitraire à distance ;
  • Contourner les politiques de sécurité mises en place ;
  • Injecter du code indirectement via des attaques de type XSS ;
  • Élever ses privilèges au sein des systèmes compromis ;
  • Porter atteinte à la confidentialité et à l'intégrité des données traitées.

Produits concernés et versions vulnérables

Les solutions Fortinet impactées incluent, sans exhaustivité :

  • FortiAuthenticator : versions antérieures à 6.6.3 (branche 6.6.x) et à 6.5.8 (branche 6.5.x) ;
  • FortiClientEMS : versions antérieures à 7.4.6 ;
  • FortiOS : versions antérieures à 7.6.7 ;
  • FortiPAM : versions antérieures à 1.8.3 (branche 1.8.x) et à 1.7.3 ;
  • FortiProxy : versions antérieures à 7.6.6 ;
  • FortiSandbox : versions antérieures à 4.4.9 (branche 4.4.x) et à 5.0.3 (branche 5.0.x) ;
  • FortiSIEM : versions antérieures à 7.3.5 (branche 7.3.x), à 7.4.1 (branche 7.4.x) et à 7.2.7 ;
  • FortiSIEMWindowsAgent : versions antérieures à 7.4.2.

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Fortinet. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de corriger les failles identifiées et de renforcer la résilience des infrastructures.

Les organisations utilisant les solutions concernées sont invitées à consulter les références techniques fournies par Fortinet pour identifier les versions vulnérables et procéder aux mises à jour nécessaires.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres