{"id":779337,"date":"2023-06-12T05:31:29","date_gmt":"2023-06-12T07:31:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/faille-rce-critique-decouverte-dans-les-pare-feux-fortinet-fortigate-corrigez-maintenant\/"},"modified":"2023-06-12T05:31:33","modified_gmt":"2023-06-12T07:31:33","slug":"faille-rce-critique-decouverte-dans-les-pare-feux-fortinet-fortigate-corrigez-maintenant","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/faille-rce-critique-decouverte-dans-les-pare-feux-fortinet-fortigate-corrigez-maintenant\/","title":{"rendered":"Faille RCE critique d\u00e9couverte dans les pare-feux Fortinet FortiGate &#8211; Corrigez maintenant\u00a0!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Fortinet a publi\u00e9 des correctifs pour corriger une faille de s\u00e9curit\u00e9 critique dans ses pare-feu FortiGate qui pourrait \u00eatre exploit\u00e9e par un acteur malveillant pour obtenir l&#8217;ex\u00e9cution de code \u00e0 distance.<\/p>\n<p>La vuln\u00e9rabilit\u00e9, suivie comme <strong>CVE-2023-27997<\/strong>est &#8220;une pr\u00e9-authentification accessible, sur chaque appliance SSL VPN&#8221;, Charles Fol, chercheur chez Lexfo Security, qui a d\u00e9couvert et signal\u00e9 la faille, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/cfreal_\/status\/1667852157536616451\" target=\"_blank\">a dit<\/a> dans un tweet ce week-end.<\/p>\n<p>Les d\u00e9tails sur la faille de s\u00e9curit\u00e9 sont actuellement retenus et Fortinet n&#8217;a pas encore publi\u00e9 d&#8217;avis, bien que la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 r\u00e9seau devrait publier plus de d\u00e9tails dans les prochains jours.<\/p>\n<p>La soci\u00e9t\u00e9 fran\u00e7aise de cybers\u00e9curit\u00e9 Olympe Cyberdefense, dans une alerte ind\u00e9pendante, <a rel=\"nofollow noopener\" href=\"https:\/\/olympecyberdefense.fr\/1193-2\/\" target=\"_blank\">a dit<\/a> le probl\u00e8me a \u00e9t\u00e9 corrig\u00e9 dans les versions 6.2.15, 6.4.13, 7.0.12 et 7.2.5.<\/p>\n<p>&#8220;La faille permettrait \u00e0 un agent hostile d&#8217;interf\u00e9rer via le VPN, m\u00eame si le MFA est activ\u00e9&#8221;, note la firme.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/La-nouvelle-souche-Linux-Ransomware-BlackSuit-presente-des-similitudes-frappantes.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les failles de Fortinet \u00e9tant devenues un vecteur d&#8217;attaque lucratif pour les acteurs de la menace ces derni\u00e8res ann\u00e9es, il est fortement recommand\u00e9 aux utilisateurs d&#8217;agir rapidement pour appliquer les correctifs d\u00e8s que possible afin d&#8217;att\u00e9nuer les risques potentiels.<\/p>\n<p>Le d\u00e9veloppement intervient alors que Cisco et VMware ont publi\u00e9 des mises \u00e0 jour pour r\u00e9soudre les vuln\u00e9rabilit\u00e9s graves affectant respectivement Expressway Series et TelePresence Video Communication Server (VCS) et Aria Operations for Networks, qui pourraient entra\u00eener une \u00e9l\u00e9vation des privil\u00e8ges et l&#8217;ex\u00e9cution de code.<\/p>\n<p>Fortinet a partag\u00e9 la d\u00e9claration suivante avec The Hacker News apr\u00e8s la publication de l&#8217;histoire &#8211;<\/p>\n<p><em>Des communications rapides et continues avec nos clients sont un \u00e9l\u00e9ment cl\u00e9 de nos efforts pour prot\u00e9ger et s\u00e9curiser au mieux leur organisation.  Il existe des cas o\u00f9 les communications pr\u00e9alables confidentielles avec les clients peuvent inclure un avertissement pr\u00e9coce sur les avis pour permettre aux clients de renforcer davantage leur posture de s\u00e9curit\u00e9, avant que l&#8217;avis ne soit rendu public \u00e0 un public plus large.  Ce processus suit les meilleures pratiques en mati\u00e8re de divulgation responsable afin de garantir que nos clients disposent des informations opportunes dont ils ont besoin pour les aider \u00e0 prendre des d\u00e9cisions \u00e9clair\u00e9es en fonction des risques.  Pour en savoir plus sur le processus de divulgation responsable de Fortinet, visitez la page Fortinet Product Security Incident Response Team (PSIRT) : <\/em><a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt_policy\" target=\"_blank\"><em>https:\/\/www.fortiguard.com\/psirt_policy<\/em><\/a><em>.<\/em><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/critical-rce-flaw-discovered-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 juin 2023\ue804Ravie LakshmananVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau Fortinet a publi\u00e9 des correctifs pour corriger une faille de s\u00e9curit\u00e9 critique dans ses pare-feu FortiGate qui pourrait \u00eatre exploit\u00e9e par un acteur malveillant pour obtenir l&#8217;ex\u00e9cution de code \u00e0 distance. La vuln\u00e9rabilit\u00e9, suivie comme CVE-2023-27997est &#8220;une pr\u00e9-authentification accessible, sur chaque appliance SSL VPN&#8221;, Charles Fol, chercheur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":779338,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,19981,22,4158,4165,4161,429,8816,9048,115103,87014,4157,4159,4171,4170,65,4167,617,4160,4163,4162,167849,22778,4172,4169,4166,4164],"class_list":["post-779337","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-corrigez","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-decouverte","tag-faille","tag-fortigate","tag-fortinet","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-maintenant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-parefeux","tag-rce","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/779337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=779337"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/779337\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/779338"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=779337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=779337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=779337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}