Une vulnérabilité critique dans l'application FortiWeb de Fortinet permet aux attaquants de se connecter en utilisant des identifiants arbitraires, leur accordant potentiellement un accès administratif aux systèmes affectés.
L'exploit fonctionne en permettant aux utilisateurs non autorisés de contourner entièrement les mécanismes de connexion, leur donnant effectivement accès aux ressources système en tant qu'administrateurs. Selon les chercheurs en sécurité, cela pourrait entraîner de graves conséquences, telles que des violations de données, la manipulation du système ou la perturbation des services réseau.
Il permet aux attaquants de contourner l'authentification et d'obtenir un accès non autorisé aux systèmes, à condition qu'ils possèdent un certificat valide. 2 pour résoudre le problème. Une autre vulnérabilité à haut risque, CVE-2026-70465, affecte FortiClientWindows. Si un attaquant est capable de manipuler les réponses DNS, le code malveillant peut être livré aux systèmes vulnérables. 4, qui ont déjà reçu les correctifs nécessaires. Au-delà de ces vulnérabilités de gravité élevée, plusieurs problèmes de gravité moyenne et faible ont également été identifiés. Ceux-ci comprennent des voies potentielles pour les attaques par déni de service (DoS), bien qu'il n'y ait eu aucun rapport confirmé d'exploitation en cours jusqu'à présent.
Malgré cela, les experts en cybersécurité soulignent l'importance d'appliquer immédiatement les correctifs disponibles. De nombreux produits Fortinet fonctionnent dans les zones centrales des réseaux d'entreprise, ce qui en fait des cibles attrayantes pour les cybercriminels qui cherchent à perturber les opérations ou à extraire des informations sensibles.
Les professionnels de la sécurité recommandent que les organisations effectuent des audits approfondis de leur infrastructure réseau pour identifier les périphériques non corrigés exécutant des versions vulnérables du logiciel Fortinet. Ils conseillent également d'implémenter des couches supplémentaires de sécurité, telles que l'authentification multi-facteurs et les tests de pénétration réguliers, pour réduire le risque d'exploitation réussie.
Comme de nouvelles menaces continuent d'émerger, la responsabilité incombe aux fournisseurs et aux utilisateurs de rester vigilants et de s'assurer que tous les systèmes sont tenus à jour avec les dernières améliorations de sécurité. Les organisations utilisant les produits Fortinet devraient examiner leurs configurations actuelles et mettre à jour les composants affectés dès que possible. Le défaut d'agir pourrait exposer des actifs critiques à un compromis potentiel, en particulier compte tenu du rôle stratégique que ces appareils jouent souvent dans la sécurisation des communications internes et des connexions externes.
★
Gardons l’information honnête.
ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.
Devenir soutien