Le correctif pour la faille FortiJump de FortiManager peut être contourné et entraine une nouvelle zero-day !

Teilen:

Le correctif pour la faille de sécurité FortiJump présente dans l’API de FortiManager peut être contourné, ce qui donne lieu à une nouvelle faille zero-day non patchée à ce jour…! Voici les dernières informations à ce sujet.

Il y a près d’un mois, Fortinet a révélé l’existence d’une nouvelle faille de sécurité critique présente dans l’API de FortiManager. Une faiblesse surnommée FortiJump par les chercheurs en sécurité qui est exploitée par les pirates dans le cadre d’attaques depuis juin 2024.

Le 23 octobre dernier, Fortinet a également publié des correctifs de sécurité pour cette vulnérabilité, associée à la référence CVE-2024-47575 et à un score CVSS de 9.8 sur 10. Cela s’est traduit par la publication de nouvelles versions mineures pour FortiManager, de la 6.2 à 7.6, ainsi que pour certaines versions de FortiManager Cloud.

Cette vulnérabilité critique permet de voler des données sur l’appareil ciblé. Un rapport publié le mois dernier par les chercheurs en sécurité de chez Mandiant donne des précisions sur l’exploitation de cette vulnérabilité par le groupe de cybercriminels traqué avec le nom UNC5820, ainsi que les données volées.

Ces données contiennent des informations détaillées sur la configuration des appareils gérés ainsi que les utilisateurs et leurs mots de passe FortiOS256 hachés. Ces données pourraient être utilisées par UNC5820 pour compromettre davantage le FortiManager, se déplacer latéralement vers les dispositifs Fortinet gérés, et finalement cibler l’environnement de l’entreprise.“, peut-on lire dans le rapport. Pour en savoir plus sur le mode opératoire, consultez notre précédent article.

Une vulnérabilité mal corrigée par Fortinet…

Le 15 novembre 2024, les chercheurs en sécurité de chez WatchTowr ont publié un rapport pour évoquer les problèmes de sécurité persistants sur FortiManager, y compris après l’installation des correctifs de Fortinet. Il s’avère que la vulnérabilité FortiJump n’a pas été entièrement patchée par les équipes de Fortinet.

En particulier, nous avons trouvé une nouvelle vulnérabilité, que nous avons appelée “FortiJump Higher”. Nous avons également trouvé deux vulnérabilités d’écrasement de fichier qui pourraient être exploitées pour faire planter le système. La faible complexité de ces vulnérabilités remet en question la qualité globale de la base de code du FortiManager.“, peut-on lire dans ce rapport.

Les pirates informatiques exploitent déjà massivement la vulnérabilité FortiJump et cela n’est pas près de s’arrêter compte tenu du fait que le correctif n’est pas suffisant. Les chercheurs en sécurité pensent que les pirates savent déjà contourner le correctif de Fortinet.

De son côté, le CERT-FR a également mis à jour son bulletin d’alerte initial pour évoquer les risques liés à cette vulnérabilité. “Le CERT-FR a connaissance d’une vulnérabilité de type jour-zéro permettant de contourner partiellement le correctif FG-IR-24-423.“, peut-on lire. Ce qui est cohérent vis-à-vis du rapport publié par WatchTowr.

Pour le moment, vous l’aurez compris, il n’y a pas de correctif de sécurité pour cette faille zero-day. “En l’absence de correctif, la seule mesure de contournement connue à ce jour est de déconnecter ou d’éteindre les équipements FortiManager.“, précise le CERT-FR.

Florian BURNEL

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
1:25 pm, Juni 1, 2025
Wetter-Symbol 20°C
L: 19° | H: 21°
broken clouds
Luftfeuchtigkeit: 47 %
Druck: 1013 mb
Wind: 12 mph WNW
Windböe: 22 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 75%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:49 am
Sonnenuntergang: 9:07 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
19° | 21°°C 0 mm 0% 14 mph 70 % 1014 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
11° | 21°°C 0 mm 0% 10 mph 82 % 1019 mb 0 mm/h
Di. Juni 03 10:00 pm
Wetter-Symbol
11° | 17°°C 1 mm 100% 16 mph 92 % 1013 mb 0 mm/h
Mi. Juni 04 10:00 pm
Wetter-Symbol
9° | 19°°C 0 mm 0% 13 mph 83 % 1010 mb 0 mm/h
Do. Juni 05 10:00 pm
Wetter-Symbol
11° | 15°°C 1 mm 100% 13 mph 97 % 1009 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
17° | 19°°C 0 mm 0% 14 mph 44 % 1013 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
15° | 17°°C 0 mm 0% 12 mph 50 % 1013 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
16° | 16°°C 0 mm 0% 9 mph 70 % 1014 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
13° | 13°°C 0 mm 0% 7 mph 82 % 1016 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
11° | 11°°C 0 mm 0% 6 mph 78 % 1017 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
12° | 12°°C 0 mm 0% 9 mph 72 % 1018 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
16° | 16°°C 0 mm 0% 8 mph 48 % 1019 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
19° | 19°°C 0 mm 0% 8 mph 31 % 1018 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€91,766.16
0.29%
Ethereum(ETH)
€2,201.68
-1.09%
Fesseln(USDT)
€0.88
0.00%
XRP(XRP)
€1.89
-0.39%
Solana(SOL)
€134.01
-1.01%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.166759
0.67%
Shiba Inu(SHIB)
€0.000011
2.76%
Pepe(PEPE)
€0.000010
1.23%
Peanut das Eichhörnchen(PNUT)
€0.227483
4.01%
Nach oben scrollen