Vulnérabilité critique CVE-2024-55591 dans Fortinet
Le 14 janvier 2025, Fortinet a publié un avis de sécurité concernant une vulnérabilité critique, CVE-2024-55591, affectant FortiOS et FortiProxy. Cette vulnérabilité permet à un attaquant distant d'exécuter des commandes arbitraires sur les dispositifs concernés. Depuis le 28 janvier 2025, une preuve de concept exploitant cette faille est accessible publiquement, augmentant ainsi le risque d'attaques ciblées.
Impacts et Risques réels
L'exploitation de cette vulnérabilité peut entraîner un accès non autorisé à des systèmes critiques, compromettant la sécurité des données sensibles et permettant des attaques de type ransomware. Les entreprises utilisant FortiOS et FortiProxy doivent être particulièrement vigilantes, car cette faille pourrait être exploitée pour des intrusions massives, mettant en péril l'intégrité de l'infrastructure informatique.
Recommandations de sécurité
- Réalisez un audit de sécurité informatique de votre infrastructure.
- Déployez une solution de protection robuste et activez le MFA.
- Déléguez la maintenance de votre sécurité à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-002/