Multiples vulnérabilités découvertes dans les produits Fortinet affectant la cybersécurité des entreprises.

Multiples vulnérabilités dans les produits Fortinet

Le 13 août 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités identifiées dans les produits Fortinet. (cert.ssi.gouv.fr) Ces vulnérabilités affectent notamment FortiClient Windows, FortiManager Cloud et FortiManager, avec des versions spécifiques antérieures aux suivantes :

  • FortiClient Windows 7.2.x antérieures à 7.2.12
  • FortiClient Windows 7.4.x antérieures à 7.4.4
  • FortiManager Cloud 7.6.x antérieures à 7.6.2
  • FortiManager Cloud versions postérieures à 7.2.5 et antérieures à 7.2.10
  • FortiManager Cloud versions postérieures à 7.4.3 et antérieures à 7.4.6
  • FortiManager 7.6.x antérieures à 7.6.2
  • FortiManager versions postérieures à 7.2.5 et antérieures à 7.2.10
  • FortiManager versions postérieures à 7.4.3 et antérieures à 7.4.6

Les risques associés à ces vulnérabilités incluent l’atteinte à la confidentialité des données, le contournement de la politique de sécurité, le déni de service à distance, l’exécution de code arbitraire à distance, la falsification de requêtes côté serveur (SSRF) et l’élévation de privilèges. (cert.ssi.gouv.fr)

Fortinet a publié des bulletins de sécurité détaillant ces vulnérabilités et les mes correctives appropriées. Il est fortement recommandé aux utilisateurs concernés de consulter ces bulletins et de mettre à jour leurs systèmes en conséquence pour asr la sécurité de leurs infrastructures.

Pour plus d’informations, veuillez consulter le bulletin de sécurité Fortinet FG-IR-23-467 du 13 août 2024. (cert.ssi.gouv.fr)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *