{"id":643818,"date":"2023-03-09T05:23:39","date_gmt":"2023-03-09T07:23:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-faille-critique-dans-fortios-et-fortiproxy-pourrait-donner-aux-pirates-un-acces-a-distance\/"},"modified":"2023-03-09T05:23:41","modified_gmt":"2023-03-09T07:23:41","slug":"une-nouvelle-faille-critique-dans-fortios-et-fortiproxy-pourrait-donner-aux-pirates-un-acces-a-distance","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-faille-critique-dans-fortios-et-fortiproxy-pourrait-donner-aux-pirates-un-acces-a-distance\/","title":{"rendered":"Une nouvelle faille critique dans FortiOS et FortiProxy pourrait donner aux pirates un acc\u00e8s \u00e0 distance"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ Pare-feu<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Fortinet a publi\u00e9 des correctifs pour <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt?date=03-2023\" target=\"_blank\">corriger 15 failles de s\u00e9curit\u00e9<\/a>dont une vuln\u00e9rabilit\u00e9 critique affectant FortiOS et FortiProxy qui pourrait permettre \u00e0 un acteur malveillant de prendre le contr\u00f4le des syst\u00e8mes affect\u00e9s.<\/p>\n<p>Le probl\u00e8me, suivi comme <strong>CVE-2023-25610<\/strong>est not\u00e9 9,3 sur 10 pour la gravit\u00e9 et a \u00e9t\u00e9 d\u00e9couvert en interne et signal\u00e9 par ses \u00e9quipes de s\u00e9curit\u00e9.<\/p>\n<p>&#8220;Une vuln\u00e9rabilit\u00e9 de sous-\u00e9criture de tampon (&#8220;buffer underflow&#8221;) dans l&#8217;interface d&#8217;administration de FortiOS et FortiProxy peut permettre \u00e0 un attaquant distant non authentifi\u00e9 d&#8217;ex\u00e9cuter du code arbitraire sur l&#8217;appareil et\/ou d&#8217;effectuer un DoS sur l&#8217;interface graphique, via des requ\u00eates sp\u00e9cialement con\u00e7ues &#8220;, Fortinet <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-001\" target=\"_blank\">a dit<\/a> dans un avis.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/library\/archive\/documentation\/Security\/Conceptual\/SecureCodingGuide\/Articles\/BufferOverflows.html\" target=\"_blank\">Bogues de d\u00e9bordement<\/a>aussi appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/124.html\" target=\"_blank\">sous-utilisation de la m\u00e9moire tampon<\/a>se produisent lorsque les donn\u00e9es d&#8217;entr\u00e9e sont plus courtes que l&#8217;espace r\u00e9serv\u00e9, provoquant un comportement impr\u00e9visible ou une fuite de donn\u00e9es sensibles de la m\u00e9moire.<\/p>\n<p>D&#8217;autres cons\u00e9quences possibles incluent la corruption de la m\u00e9moire qui pourrait soit \u00eatre militaris\u00e9e pour provoquer un crash, soit ex\u00e9cuter du code arbitraire.<\/p>\n<p>Fortinet a d\u00e9clar\u00e9 qu&#8217;il n&#8217;\u00e9tait au courant d&#8217;aucune tentative d&#8217;exploitation malveillante contre la faille.  Mais \u00e9tant donn\u00e9 que les failles ant\u00e9rieures des logiciels ont fait l&#8217;objet d&#8217;abus actifs dans la nature, il est essentiel que les utilisateurs agissent rapidement pour appliquer les correctifs.<\/p>\n<p>Les versions suivantes de FortiOS et FortiProxy sont concern\u00e9es par la vuln\u00e9rabilit\u00e9 &#8211;<\/p>\n<ul>\n<li>FortiOS versions 7.2.0 \u00e0 7.2.3<\/li>\n<li>FortiOS versions 7.0.0 \u00e0 7.0.9<\/li>\n<li>FortiOS versions 6.4.0 \u00e0 6.4.11<\/li>\n<li>FortiOS versions 6.2.0 \u00e0 6.2.12<\/li>\n<li>FortiOS 6.0 toutes versions<\/li>\n<li>FortiProxy version 7.2.0 \u00e0 7.2.2<\/li>\n<li>FortiProxy version 7.0.0 \u00e0 7.0.8<\/li>\n<li>FortiProxy version 2.0.0 \u00e0 2.0.11<\/li>\n<li>FortiProxy 1.2 toutes versions<\/li>\n<li>FortiProxy 1.1 toutes versions<\/li>\n<\/ul>\n<p>Les correctifs sont disponibles dans les versions 6.2.13, 6.4.12, 7.0.10, 7.2.4 et 7.4.0 de FortiOS\u00a0;  FortiOS-6K7K versions 6.2.13, 6.4.12 et 7.0.10\u00a0;  et FortiProxy versions 2.0.12, 7.0.9 et 7.0.9.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Comme solutions de contournement, Fortinet recommande aux utilisateurs de d\u00e9sactiver l&#8217;interface d&#8217;administration HTTP\/HTTPS ou de limiter les adresses IP qui peuvent l&#8217;atteindre.<\/p>\n<p>La divulgation intervient des semaines apr\u00e8s que la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 r\u00e9seau a publi\u00e9 des correctifs pour 40 vuln\u00e9rabilit\u00e9s, dont deux sont class\u00e9es critiques et ont un impact sur les produits FortiNAC (CVE-2022-39952) et FortiWeb (CVE-2021-42756).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-critical-flaw-in-fortios-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ Pare-feu Fortinet a publi\u00e9 des correctifs pour corriger 15 failles de s\u00e9curit\u00e9dont une vuln\u00e9rabilit\u00e9 critique affectant FortiOS et FortiProxy qui pourrait permettre \u00e0 un acteur malveillant de prendre le contr\u00f4le des syst\u00e8mes affect\u00e9s. Le probl\u00e8me, suivi comme CVE-2023-25610est not\u00e9 9,3 sur 10 pour la gravit\u00e9 et a \u00e9t\u00e9 d\u00e9couvert [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":643819,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[15283,507,4168,22,4158,4165,4161,429,2526,6934,9048,138849,115104,4157,4159,4171,4170,4167,4160,197,4163,4162,4394,2102,4172,4169,196,4166,4164],"class_list":["post-643818","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acces","tag-aux","tag-comment-pirater","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-distance","tag-donner","tag-faille","tag-fortios","tag-fortiproxy","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pourrait","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/643818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=643818"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/643818\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/643819"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=643818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=643818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=643818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}