Le 13 août 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans les produits Fortinet. (cert.ssi.gouv.fr) Ces vulnérabilités affectent notamment FortiClient Windows, FortiManager Cloud et FortiManager, avec des versions spécifiques antérieures aux suivantes :
- FortiClient Windows 7.2.x antérieures à 7.2.12
- FortiClient Windows 7.4.x antérieures à 7.4.4
- FortiManager Cloud 7.6.x antérieures à 7.6.2
- FortiManager Cloud versions postérieures à 7.2.5 et antérieures à 7.2.10
- FortiManager Cloud versions postérieures à 7.4.3 et antérieures à 7.4.6
- FortiManager 7.6.x antérieures à 7.6.2
- FortiManager versions postérieures à 7.2.5 et antérieures à 7.2.10
- FortiManager versions postérieures à 7.4.3 et antérieures à 7.4.6
Les risques associés à ces vulnérabilités incluent l’atteinte à la confidentialité des données, le contournement de la politique de sécurité, le déni de service à distance, l’exécution de code arbitraire à distance, la falsification de requêtes côté serveur (SSRF) et l’élévation de privilèges. (cert.ssi.gouv.fr)
Fortinet a publié des bulletins de sécurité détaillant ces vulnérabilités et les mes correctives appropriées. Il est fortement recommandé aux utilisateurs concernés de consulter ces bulletins et de mettre à jour leurs systèmes en conséquence pour asr la sécurité de leurs infrastructures.
Pour plus d’informations, veuillez consulter le bulletin de sécurité Fortinet FG-IR-23-467 du 13 août 2024. (cert.ssi.gouv.fr)
