Fortinet face à un chaos : cette faille Zero-Day menace vos données cruciales !

Fortinet alerte sur un zero-day actif ciblant ses pares-feux. Une faille critique exploitée qui souligne l’urgence de mettre à jour vos systèmes.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Fortinet a confirmé une faille Zero-day qui affecte ses pares-feux FortiGate et ses passerelles FortiProxy. La vulnérabilité, détectée en décembre 2024, repose sur des requêtes conçues pour contourner les protections d’authentification. Selon Arctic Wolf, cette faille aurait été exploitée dans une campagne large et indiscriminée.

Détails de la faille Zero-day

C’est Arctic Wolf qui a détecté les premières attaques de zero-day dans les systèmes Fortinet. Les versions concernées par cette faille incluent FortiOS 7.0.0 à 7.0.16, FortiProxy 7.2 : de 7.2.0 à 7.2.12 et FortiProxy 7.0 : de 7.0.0 à 7.0.19. En revanche, cette vulnérabilité a épargné les systèmes plus récents.

La faille repose sur un défaut dans le module WebSocket de Node.js. Il s’agit d’un protocole qui fonctionne sur les ports HTTP standard 443. Cette technologie, très répandue, facilite les communications en temps réel. L’exploit permet aux attaquants de générer des requêtes spéciales qui contournent les contrôles de sécurité et accordent des privilèges élevés.

Une exploitation active et coordonnée

Les assaillants ont utilisé des adresses IP falsifiées pour accéder aux dispositifs vulnérables. Parmi ces adresses, on retrouve des résolveurs DNS publics comme 1.1.1.1 ou 8.8.8.8. Parfois, des adresses associées à des serveurs VPS ont été identifiées.

Une fois l’accès obtenu, les cybercriminels créent des comptes administrateurs supplémentaires. Ils modifient ensuite les configurations pour ouvrir des tunnels VPN et étendre leur emprise. Cette approche leur permet de récupérer des identifiants et d’effectuer des mouvements latéraux dans les réseaux compromis.

Fortinet et Arctic Wolf en alerte

Fortinet a publié une série de recommandations pour contenir les attaques. Arctic Wolf, qui a initialement observé la campagne, a confirmé que les indicateurs d’intrusion correspondent à la faille CVE-2024-55591. Selon eux; ce zero-day a compromis des centaines de dispositifs en quelques jours.

Cette vulnérabilité, dotée d’un score CVSS de 9,6 sur 10, est jugée critique. Les équipes de sécurité doivent appliquer les correctifs et surveiller les signes d’intrusion identifiés par Fortinet. En parallèle, FortiGuard Labs recommande la mise à jour immédiate des systèmes ou, à défaut, de désactiver les interfaces administratives HTTP/HTTPS.

ARTICLES SIMILAIRES

Alerte aux organisations : exploitation en cours de Cisco Secure FMC détectée

Une nouvelle alerte signale une attaque ciblant Cisco Secure FMC. Des vulnérabilités critiques exposent de

10 septembre 2026

J’ai cliqué sur un lien de phishing : que faire maintenant ?

Un email urgent arrive, le doute s’installe, et le clic part trop vite. La page

10 septembre 2026

Ecosia lance son navigateur Linux

Ecosia lance son navigateur Linux

Ecosia fait une percée marquée dans l’univers des moteurs de recherche. L’entreprise innove en lançant

10 septembre 2026

Quelles sont les solutions de sensibilisation cybersécurité clé en main ?

Les grandes organisations sont des cibles de choix pour les pirates informatiques. La sensibilisation à

7 septembre 2026

Cybersécurité : comment identifier de nouvelles opportunités grâce aux marchés publics ?

La cybersécurité est devenue un enjeu majeur pour les organismes publics. Les collectivités territoriales, les

4 septembre 2026

IA générative : panne mondiale simultanée de ChatGPT, Claude et Grok

Une panne mondiale impacte simultanément ChatGPT, Claude et Grok, perturbant profondément plusieurs secteurs. Les services

4 septembre 2026