
🚨 ALERTE SÉCURITÉ – Nouvelle faille de sécurité dans les produits Fortinet ! 🚨
Publié le 15 mai 2025
Une faille de sĂ©curitĂ© majeure a Ă©tĂ© identifiĂ©e dans les produits Fortinet via la vulnĂ©rabilitĂ© CVE-2025-32756. Celle-ci permet Ă un attaquant non authentifiĂ© d’exĂ©cuter du code arbitraire Ă distance.
⚠️ Risques :
Exécution de code arbitraire à distance : Un attaquant peut injecter et exécuter du code malveillant.
Compromission totale du système : Accès, modification ou suppression de données critiques.
Propagation dans l’environnement : Risques accrus si les produits Fortinet sont exposés à Internet.
đź’ˇ Mesures de protection :
Mettez Ă jour immĂ©diatement les produits Fortinet affectĂ©s vers les versions corrigĂ©es. Se rĂ©fĂ©rer au bulletin de sĂ©curitĂ© de l’Ă©diteur pour l’obtention des correctifs.
🚫 Si la mise à jour n’est pas possible :
DĂ©sactiver l’interface de gestion des produits affectĂ©s. Le CERT-FR rappelle que l’exposition d’une interface de gestion sur Internet est contraire aux bonnes pratiques.
⚠️ Versions concernées :
- FortiCamera versions antérieures à 2.1.4
- FortiMail versions 7.0.x antérieures à 7.0.9
- FortiMail versions 7.2.x antérieures à 7.2.8
- FortiMail versions 7.4.x antérieures à 7.4.5
- FortiMail versions 7.6.x antérieures à 7.6.3
- FortiNDR versions 7.1.x à 7.2.x antérieures à 7.2.5
- FortiNDR versions 7.4.x antérieures à 7.4.8
- FortiNDR versions 7.6.x antérieures à 7.6.1
- FortiNDR versions antérieures à 7.0.7
- FortiRecorder versions 6.4.x antérieures à 6.4.6
- FortiRecorder versions 7.0.x antérieures à 7.0.6
- FortiRecorder versions 7.2.x antérieures à 7.2.4
- FortiVoice versions 6.4.x antérieures à 6.4.11
- FortiVoice versions 7.0.x antérieures à 7.0.7
- FortiVoice versions 7.2.x antérieures à 7.2.1
Documentation :
- Bulletin de sécurité Fortinet FG-IR-25-254 du 13 mai 2025
- Avis CERT-FR CERTFR-2025-AVI-0399 du 13 mai 2025
- Référence CVE CVE-2025-32756
⛔ Ne laissez pas cette faille compromettre vos systèmes. Agissez dès maintenant !
#Fortinet #Sécurité #FailleCritique #CERTFR #CVE202532756 #MiseÀJour #Protection
< Retour Ă l'accueil