Le correctif pour la faille FortiJump de FortiManager peut être contourné et entraine une nouvelle zero-day !

Teilen:

Le correctif pour la faille de sécurité FortiJump présente dans l’API de FortiManager peut être contourné, ce qui donne lieu à une nouvelle faille zero-day non patchée à ce jour…! Voici les dernières informations à ce sujet.

Il y a près d’un mois, Fortinet a révélé l’existence d’une nouvelle faille de sécurité critique présente dans l’API de FortiManager. Une faiblesse surnommée FortiJump par les chercheurs en sécurité qui est exploitée par les pirates dans le cadre d’attaques depuis juin 2024.

Le 23 octobre dernier, Fortinet a également publié des correctifs de sécurité pour cette vulnérabilité, associée à la référence CVE-2024-47575 et à un score CVSS de 9.8 sur 10. Cela s’est traduit par la publication de nouvelles versions mineures pour FortiManager, de la 6.2 à 7.6, ainsi que pour certaines versions de FortiManager Cloud.

Cette vulnérabilité critique permet de voler des données sur l’appareil ciblé. Un rapport publié le mois dernier par les chercheurs en sécurité de chez Mandiant donne des précisions sur l’exploitation de cette vulnérabilité par le groupe de cybercriminels traqué avec le nom UNC5820, ainsi que les données volées.

Ces données contiennent des informations détaillées sur la configuration des appareils gérés ainsi que les utilisateurs et leurs mots de passe FortiOS256 hachés. Ces données pourraient être utilisées par UNC5820 pour compromettre davantage le FortiManager, se déplacer latéralement vers les dispositifs Fortinet gérés, et finalement cibler l’environnement de l’entreprise.“, peut-on lire dans le rapport. Pour en savoir plus sur le mode opératoire, consultez notre précédent article.

Une vulnérabilité mal corrigée par Fortinet…

Le 15 novembre 2024, les chercheurs en sécurité de chez WatchTowr ont publié un rapport pour évoquer les problèmes de sécurité persistants sur FortiManager, y compris après l’installation des correctifs de Fortinet. Il s’avère que la vulnérabilité FortiJump n’a pas été entièrement patchée par les équipes de Fortinet.

En particulier, nous avons trouvé une nouvelle vulnérabilité, que nous avons appelée “FortiJump Higher”. Nous avons également trouvé deux vulnérabilités d’écrasement de fichier qui pourraient être exploitées pour faire planter le système. La faible complexité de ces vulnérabilités remet en question la qualité globale de la base de code du FortiManager.“, peut-on lire dans ce rapport.

Les pirates informatiques exploitent déjà massivement la vulnérabilité FortiJump et cela n’est pas près de s’arrêter compte tenu du fait que le correctif n’est pas suffisant. Les chercheurs en sécurité pensent que les pirates savent déjà contourner le correctif de Fortinet.

De son côté, le CERT-FR a également mis à jour son bulletin d’alerte initial pour évoquer les risques liés à cette vulnérabilité. “Le CERT-FR a connaissance d’une vulnérabilité de type jour-zéro permettant de contourner partiellement le correctif FG-IR-24-423.“, peut-on lire. Ce qui est cohérent vis-à-vis du rapport publié par WatchTowr.

Pour le moment, vous l’aurez compris, il n’y a pas de correctif de sécurité pour cette faille zero-day. “En l’absence de correctif, la seule mesure de contournement connue à ce jour est de déconnecter ou d’éteindre les équipements FortiManager.“, précise le CERT-FR.

Florian BURNEL

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
6:04 am, Feb. 4, 2025
Wetter-Symbol 7°C
L: 6° | H: 8°
broken clouds
Luftfeuchtigkeit: 91 %
Druck: 1022 mb
Wind: 7 mph WSW
Windböe: 17 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 75%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:34 am
Sonnenuntergang: 4:54 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
6° | 8°°C 0.23 mm 23% 15 mph 90 % 1027 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
4° | 9°°C 0 mm 0% 8 mph 86 % 1044 mb 0 mm/h
Do. Feb. 06 9:00 pm
Wetter-Symbol
3° | 8°°C 0 mm 0% 10 mph 89 % 1046 mb 0 mm/h
Fr. Feb. 07 9:00 pm
Wetter-Symbol
3° | 6°°C 0 mm 0% 14 mph 89 % 1039 mb 0 mm/h
Sa. Feb. 08 9:00 pm
Wetter-Symbol
2° | 5°°C 0.2 mm 20% 10 mph 91 % 1030 mb 0.14 mm/h
Today 9:00 am
Wetter-Symbol
7° | 7°°C 0 mm 0% 10 mph 90 % 1022 mb 0 mm/h
Today 12:00 pm
Wetter-Symbol
8° | 8°°C 0 mm 0% 12 mph 85 % 1022 mb 0 mm/h
Today 3:00 pm
Wetter-Symbol
10° | 10°°C 0 mm 0% 15 mph 72 % 1021 mb 0 mm/h
Today 6:00 pm
Wetter-Symbol
9° | 9°°C 0.2 mm 20% 12 mph 88 % 1022 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
8° | 8°°C 0.23 mm 23% 8 mph 74 % 1027 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
6° | 6°°C 0 mm 0% 8 mph 81 % 1030 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
5° | 5°°C 0 mm 0% 8 mph 84 % 1033 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 5 mph 86 % 1036 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€95,820.47
5.56%
Ethereum(ETH)
€2,614.50
8.35%
XRP(XRP)
€2.47
12.56%
Fesseln(USDT)
€0.97
0.02%
Solana(SOL)
€197.93
5.01%
USDC(USDC)
€0.97
0.00%
Dogecoin(DOGE)
€0.252641
11.72%
Shiba Inu(SHIB)
€0.000015
13.77%
Pepe(PEPE)
€0.000010
9.44%
Nach oben scrollen