Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 26/06/2026 à 06:02

Vulnérabilité critique CVE-2024-21762 dans FortiOS

Mise à jour sur la vulnérabilité CVE-2024-21762 affectant FortiOS avec exploitation publique.

Vulnérabilité critique CVE-2024-21762 dans FortiOS

Vulnérabilité dans Fortinet FortiOS

Le 8 février 2024, Fortinet a émis un avis de sécurité concernant la vulnérabilité critique CVE-2024-21762 touchant le VPN SSL de FortiOS. Cette faille permet aux attaquants d'exécuter du code à distance sur les systèmes vulnérables. Le CERT-FR signale depuis le 19 mars 2024 la disponibilité de codes d'exploitation publics et l'augmentation des tentatives d'exploitation active.

Impacts et Risques réels

La présence de cette vulnérabilité sur les infrastructures utilisant FortiOS expose les entreprises à des risques majeurs, notamment l'accès non autorisé aux données sensibles et la compromission des systèmes critiques. Les conséquences peuvent inclure des pertes financières, atteintes à la réputation et violation de la conformité réglementaire.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure.
  • Déployer une solution de protection robuste et activer le MFA.
  • Déléguer la maintenance à un prestataire spécialisé en infogérance.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-004/