Fortinet corrige 7 failles de sécurité affectant FortiOS, FortiProxy, FortiPAM, FortiSASE et FortiSandbox

PUBLICITE

FORMER VOUS GRATUITEMENT GRACE A NOS PARTENAIRES

Fortinet a publié une série de correctifs de sécurité visant sept vulnérabilités découvertes dans plusieurs de ses solutions de cybersécurité. Les produits concernés incluent FortiOS, FortiProxy, FortiPAM, FortiSASE et FortiSandbox. L’une des failles les plus préoccupantes pourrait permettre l’exposition d’un service VNC (Virtual Network Computing) sur toutes les interfaces réseau, augmentant ainsi les risques d’accès non autorisés.

Cette nouvelle vague de correctifs, publiée par l’équipe Fortinet Product Security Incident Response Team (PSIRT), rappelle l’importance d’une gestion rigoureuse des mises à jour de sécurité pour protéger les infrastructures critiques. Les détails des avis de sécurité sont disponibles sur le Portail PSIRT de Fortinet : https://www.fortiguard.com/psirt.

Une vulnérabilité critique expose potentiellement l’accès VNC

La vulnérabilité la plus sévère identifiée par Fortinet concerne une mauvaise configuration susceptible d’exposer le service VNC sur toutes les interfaces réseau. Dans un environnement mal sécurisé, un attaquant pourrait tirer parti de cette faiblesse pour accéder à distance au système, compromettant ainsi la confidentialité et l’intégrité des données.

Bien qu’aucune exploitation active n’ait été signalée au moment de la publication, Fortinet recommande vivement aux administrateurs de déployer immédiatement les correctifs disponibles afin de limiter tout risque d’attaque.

Des failles touchant plusieurs produits Fortinet

Outre cette vulnérabilité critique, Fortinet a corrigé plusieurs autres faiblesses de sécurité affectant différents composants de son écosystème.

Les produits concernés sont notamment :

  • FortiOS
  • FortiProxy
  • FortiPAM
  • FortiSASE
  • FortiSandbox

Les vulnérabilités identifiées comprennent notamment :

  • des attaques Cross-Site Scripting (XSS) non authentifiées ;
  • des injections d’en-têtes HTTP ;
  • des erreurs de validation des entrées ;
  • des défauts pouvant conduire à une élévation de privilèges ;
  • des problèmes de gestion des accès à certains services.

La liste complète des vulnérabilités et des versions corrigées est disponible dans les bulletins officiels de FortiGuard PSIRT : https://www.fortiguard.com/psirt.

Quels sont les risques pour les entreprises ?

Les produits Fortinet sont largement utilisés pour protéger les réseaux d’entreprises, les administrations et les opérateurs d’infrastructures critiques. Une vulnérabilité affectant ces solutions peut donc avoir des conséquences importantes.

Selon les recommandations du MITRE ATT&CK, des vulnérabilités de ce type peuvent être exploitées pour obtenir un accès initial, contourner certaines protections ou préparer des mouvements latéraux au sein d’un réseau compromis. Plus d’informations sont disponibles sur : https://attack.mitre.org.

Les organisations utilisant des équipements Fortinet exposés à Internet sont particulièrement invitées à vérifier rapidement leur niveau de mise à jour.

Les recommandations de Fortinet

Fortinet invite les administrateurs à appliquer sans délai les versions corrigées publiées dans les différents bulletins PSIRT.

En complément, l’éditeur recommande de :

  • installer immédiatement les correctifs disponibles ;
  • limiter l’exposition des interfaces d’administration sur Internet ;
  • surveiller les journaux d’événements afin de détecter toute activité suspecte ;
  • appliquer le principe du moindre privilège sur les comptes administrateurs ;
  • vérifier régulièrement les nouveaux avis de sécurité publiés par FortiGuard Labs : https://www.fortiguard.com.

Les équipes de sécurité peuvent également suivre les vulnérabilités connues via la base CVE du MITRE : https://www.cve.org et la National Vulnerability Database (NVD) : https://nvd.nist.gov.

Une gestion des correctifs toujours essentielle

La publication de ces sept correctifs illustre une nouvelle fois l’importance de maintenir les solutions de sécurité à jour. Même les équipements destinés à protéger les infrastructures peuvent devenir une porte d’entrée lorsqu’ils contiennent des vulnérabilités non corrigées.

Les entreprises utilisant FortiOS, FortiProxy, FortiPAM, FortiSASE ou FortiSandbox doivent donc vérifier rapidement les versions installées et appliquer les mises à jour recommandées par Fortinet afin de réduire leur surface d’attaque et de préserver la sécurité de leurs systèmes.

Sources

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire