Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 28/06/2026 à 00:00

Vulnérabilité critique CVE-2024-55591 dans Fortinet

Exploitation publique de la vulnérabilité CVE-2024-55591 dans FortiOS et FortiProxy.

Vulnérabilité critique CVE-2024-55591 dans Fortinet

Vulnérabilité critique CVE-2024-55591 dans Fortinet

Le 14 janvier 2025, Fortinet a publié un avis de sécurité concernant une vulnérabilité critique, CVE-2024-55591, affectant FortiOS et FortiProxy. Cette vulnérabilité permet à un attaquant distant d'exécuter des commandes arbitraires sur les dispositifs concernés. Depuis le 28 janvier 2025, une preuve de concept exploitant cette faille est accessible publiquement, augmentant ainsi le risque d'attaques ciblées.

Impacts et Risques réels

L'exploitation de cette vulnérabilité peut entraîner un accès non autorisé à des systèmes critiques, compromettant la sécurité des données sensibles et permettant des attaques de type ransomware. Les entreprises utilisant FortiOS et FortiProxy doivent être particulièrement vigilantes, car cette faille pourrait être exploitée pour des intrusions massives, mettant en péril l'intégrité de l'infrastructure informatique.

Recommandations de sécurité

  • Réalisez un audit de sécurité informatique de votre infrastructure.
  • Déployez une solution de protection robuste et activez le MFA.
  • Déléguez la maintenance de votre sécurité à un prestataire spécialisé en infogérance.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-002/