Fortinet face à un chaos : cette faille Zero-Day menace vos données cruciales !

Fortinet alerte sur un zero-day actif ciblant ses pares-feux. Une faille critique exploitée qui souligne l’urgence de mettre à jour vos systèmes.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

Fortinet a confirmé une faille Zero-day qui affecte ses pares-feux FortiGate et ses passerelles FortiProxy. La vulnérabilité, détectée en décembre 2024, repose sur des requêtes conçues pour contourner les protections d’authentification. Selon Arctic Wolf, cette faille aurait été exploitée dans une campagne large et indiscriminée.

Détails de la faille Zero-day

C’est Arctic Wolf qui a détecté les premières attaques de zero-day dans les systèmes Fortinet. Les versions concernées par cette faille incluent FortiOS 7.0.0 à 7.0.16, FortiProxy 7.2 : de 7.2.0 à 7.2.12 et FortiProxy 7.0 : de 7.0.0 à 7.0.19. En revanche, cette vulnérabilité a épargné les systèmes plus récents.

La faille repose sur un défaut dans le module WebSocket de Node.js. Il s’agit d’un protocole qui fonctionne sur les ports HTTP standard 443. Cette technologie, très répandue, facilite les communications en temps réel. L’exploit permet aux attaquants de générer des requêtes spéciales qui contournent les contrôles de sécurité et accordent des privilèges élevés.

Une exploitation active et coordonnée

Les assaillants ont utilisé des adresses IP falsifiées pour accéder aux dispositifs vulnérables. Parmi ces adresses, on retrouve des résolveurs DNS publics comme 1.1.1.1 ou 8.8.8.8. Parfois, des adresses associées à des serveurs VPS ont été identifiées.

Une fois l’accès obtenu, les cybercriminels créent des comptes administrateurs supplémentaires. Ils modifient ensuite les configurations pour ouvrir des tunnels VPN et étendre leur emprise. Cette approche leur permet de récupérer des identifiants et d’effectuer des mouvements latéraux dans les réseaux compromis.

Fortinet et Arctic Wolf en alerte

Fortinet a publié une série de recommandations pour contenir les attaques. Arctic Wolf, qui a initialement observé la campagne, a confirmé que les indicateurs d’intrusion correspondent à la faille CVE-2024-55591. Selon eux; ce zero-day a compromis des centaines de dispositifs en quelques jours.

Cette vulnérabilité, dotée d’un score CVSS de 9,6 sur 10, est jugée critique. Les équipes de sécurité doivent appliquer les correctifs et surveiller les signes d’intrusion identifiés par Fortinet. En parallèle, FortiGuard Labs recommande la mise à jour immédiate des systèmes ou, à défaut, de désactiver les interfaces administratives HTTP/HTTPS.

ARTICLES SIMILAIRES

Phishing : l’IA réduit le volume des attaques mais décuple leur efficacité

Le phishing recule en volume mais gagne en efficacité grâce à l’intelligence artificielle. Les nouvelles

18 juin 2026

Le partage des responsabilités dans la sécurité du cloud

La sécurité dans le cloud ne repose pas uniquement sur le fournisseur de services. Elle

16 juin 2026

NPM 12 renforce la sécurité des chaînes d’approvisionnement

NPM 12 représente un changement majeur dans la gestion des scripts des dépendances. Ce mécanisme

15 juin 2026

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi sécurise la chaîne d’approvisionnement en analysant toutes les dépendances logicielles

Depi est une plateforme SaaS française qui évalue les risques dans les dépôts pipelines et

14 juin 2026

Microsoft rétablit les dépôts GitHub

Un incident de cybersécurité secoue la plateforme GitHub. Microsoft intervient en rétablissant certains dépôts. D’autres

9 juin 2026

Une vulnérabilité RCE permet à un attaquant de contrôler totalement votre infrastructure

L’exécution de code à distance ou RCE est l’une des vulnérabilités les plus critiques en

9 juin 2026