{"id":781136,"date":"2023-06-13T07:07:24","date_gmt":"2023-06-13T09:07:24","guid":{"rendered":"https:\/\/teknomers.com\/fr\/vulnerabilite-critique-fortios-et-fortiproxy-probablement-exploitee-corrigez-maintenant\/"},"modified":"2023-06-13T07:07:27","modified_gmt":"2023-06-13T09:07:27","slug":"vulnerabilite-critique-fortios-et-fortiproxy-probablement-exploitee-corrigez-maintenant","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/vulnerabilite-critique-fortios-et-fortiproxy-probablement-exploitee-corrigez-maintenant\/","title":{"rendered":"Vuln\u00e9rabilit\u00e9 critique FortiOS et FortiProxy probablement exploit\u00e9e &#8211; Corrigez maintenant\u00a0!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Fortinet a r\u00e9v\u00e9l\u00e9 lundi qu&#8217;une faille critique r\u00e9cemment corrig\u00e9e affectant FortiOS et FortiProxy pourrait avoir \u00e9t\u00e9 &#8220;exploit\u00e9e dans un nombre limit\u00e9 de cas&#8221; dans des attaques ciblant les secteurs du gouvernement, de la fabrication et des infrastructures critiques.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-23-097\" target=\"_blank\">vuln\u00e9rabilit\u00e9<\/a>suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-27997\" target=\"_blank\">CVE-2023-27997<\/a> (score CVSS : 9,2), concerne un <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/122.html\" target=\"_blank\">d\u00e9bordement de tampon bas\u00e9 sur le tas<\/a> vuln\u00e9rabilit\u00e9 dans FortiOS et FortiProxy SSL-VPN qui pourrait permettre \u00e0 un attaquant distant d&#8217;ex\u00e9cuter du code ou des commandes arbitraires via des requ\u00eates sp\u00e9cialement con\u00e7ues.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686048876_77_Alerte-Zero-Day-Google-publie-un-correctif-pour-la-nouvelle-vulnerabilite.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les chercheurs en s\u00e9curit\u00e9 de LEXFO, Charles Fol et Dany Bach, ont \u00e9t\u00e9 cr\u00e9dit\u00e9s d&#8217;avoir d\u00e9couvert et signal\u00e9 la faille.  Il a \u00e9t\u00e9 adress\u00e9 par Fortinet le 9 juin 2023 dans les versions suivantes &#8211;<\/p>\n<ul>\n<li>FortiOS-6K7K version 7.0.12 ou sup\u00e9rieure<\/li>\n<li>FortiOS-6K7K version 6.4.13 ou sup\u00e9rieure<\/li>\n<li>FortiOS-6K7K version 6.2.15 ou sup\u00e9rieure<\/li>\n<li>FortiOS-6K7K version 6.0.17 ou sup\u00e9rieure<\/li>\n<li>FortiProxy version 7.2.4 ou sup\u00e9rieure<\/li>\n<li>FortiProxy version 7.0.10 ou sup\u00e9rieure<\/li>\n<li>FortiProxy version 2.0.13 ou sup\u00e9rieure<\/li>\n<li>FortiOS version 7.4.0 ou sup\u00e9rieure<\/li>\n<li>FortiOS version 7.2.5 ou sup\u00e9rieure<\/li>\n<li>FortiOS version 7.0.12 ou sup\u00e9rieure<\/li>\n<li>FortiOS version 6.4.13 ou sup\u00e9rieure<\/li>\n<li>FortiOS version 6.2.14 ou sup\u00e9rieure, et<\/li>\n<li>FortiOS version 6.0.17 ou sup\u00e9rieure<\/li>\n<\/ul>\n<p>L&#8217;entreprise, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/psirt-blogs\/analysis-of-cve-2023-27997-and-clarifications-on-volt-typhoon-campaign\" target=\"_blank\">divulgation ind\u00e9pendante<\/a>a d\u00e9clar\u00e9 que le probl\u00e8me avait \u00e9t\u00e9 d\u00e9couvert simultan\u00e9ment lors d&#8217;un audit de code initi\u00e9 avec prudence suite \u00e0 l&#8217;exploitation active d&#8217;une faille similaire dans le produit SSL-VPN (CVE-2022-42475, score CVSS : 9,3) en d\u00e9cembre 2022.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>Fortinet a en outre d\u00e9clar\u00e9 qu&#8217;il n&#8217;attribuait pas les \u00e9v\u00e9nements d&#8217;exploitation \u00e0 ce stade \u00e0 un acteur parrain\u00e9 par l&#8217;\u00c9tat chinois nomm\u00e9 Volt Typhoon, qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 par Microsoft le mois dernier comme exploitant une faille zero-day inconnue dans les appareils Fortinet FortiGuard connect\u00e9s \u00e0 Internet pour obtenir un acc\u00e8s initial. aux environnements cibles.<\/p>\n<p>Il a cependant not\u00e9 qu&#8217;il &#8220;s&#8217;attend \u00e0 ce que tous les acteurs de la menace, y compris ceux \u00e0 l&#8217;origine de la campagne Volt Typhoon, continuent d&#8217;exploiter les vuln\u00e9rabilit\u00e9s non corrig\u00e9es dans les logiciels et appareils largement utilis\u00e9s&#8221;.<\/p>\n<p>\u00c0 la lumi\u00e8re des abus actifs dans la nature, la soci\u00e9t\u00e9 recommande aux clients de prendre des mesures imm\u00e9diates pour mettre \u00e0 jour la derni\u00e8re version du micrologiciel afin d&#8217;\u00e9viter les risques potentiels.<\/p>\n<p>&#8220;Fortinet continue de surveiller la situation et a communiqu\u00e9 de mani\u00e8re proactive avec ses clients, les exhortant vivement \u00e0 suivre imm\u00e9diatement les conseils fournis pour att\u00e9nuer la vuln\u00e9rabilit\u00e9 en utilisant soit les solutions de contournement fournies, soit la mise \u00e0 niveau&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 \u00e0 The Hacker News.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/critical-fortios-and-fortiproxy.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 juin 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ Vuln\u00e9rabilit\u00e9 Fortinet a r\u00e9v\u00e9l\u00e9 lundi qu&#8217;une faille critique r\u00e9cemment corrig\u00e9e affectant FortiOS et FortiProxy pourrait avoir \u00e9t\u00e9 &#8220;exploit\u00e9e dans un nombre limit\u00e9 de cas&#8221; dans des attaques ciblant les secteurs du gouvernement, de la fabrication et des infrastructures critiques. Le vuln\u00e9rabilit\u00e9suivi comme CVE-2023-27997 (score CVSS : 9,2), concerne un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":781137,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,19981,22,4158,4165,4161,36372,138849,115104,4157,4159,4171,4170,4167,617,4160,4163,4162,2746,4172,4169,4166,3667,4164],"class_list":["post-781136","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-corrigez","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploitee","tag-fortios","tag-fortiproxy","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-maintenant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-probablement","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/781136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=781136"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/781136\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/781137"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=781136"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=781136"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=781136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}