Vulnérabilité dans Fortinet FortiOS
Le 8 février 2024, Fortinet a émis un avis de sécurité concernant la vulnérabilité critique CVE-2024-21762 touchant le VPN SSL de FortiOS. Cette faille permet aux attaquants d'exécuter du code à distance sur les systèmes vulnérables. Le CERT-FR signale depuis le 19 mars 2024 la disponibilité de codes d'exploitation publics et l'augmentation des tentatives d'exploitation active.
Impacts et Risques réels
La présence de cette vulnérabilité sur les infrastructures utilisant FortiOS expose les entreprises à des risques majeurs, notamment l'accès non autorisé aux données sensibles et la compromission des systèmes critiques. Les conséquences peuvent inclure des pertes financières, atteintes à la réputation et violation de la conformité réglementaire.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection robuste et activer le MFA.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-004/