Le correctif pour la faille FortiJump de FortiManager peut être contourné et entraine une nouvelle zero-day !

Teilen:

Le correctif pour la faille de sécurité FortiJump présente dans l’API de FortiManager peut être contourné, ce qui donne lieu à une nouvelle faille zero-day non patchée à ce jour…! Voici les dernières informations à ce sujet.

Il y a près d’un mois, Fortinet a révélé l’existence d’une nouvelle faille de sécurité critique présente dans l’API de FortiManager. Une faiblesse surnommée FortiJump par les chercheurs en sécurité qui est exploitée par les pirates dans le cadre d’attaques depuis juin 2024.

Le 23 octobre dernier, Fortinet a également publié des correctifs de sécurité pour cette vulnérabilité, associée à la référence CVE-2024-47575 et à un score CVSS de 9.8 sur 10. Cela s’est traduit par la publication de nouvelles versions mineures pour FortiManager, de la 6.2 à 7.6, ainsi que pour certaines versions de FortiManager Cloud.

Cette vulnérabilité critique permet de voler des données sur l’appareil ciblé. Un rapport publié le mois dernier par les chercheurs en sécurité de chez Mandiant donne des précisions sur l’exploitation de cette vulnérabilité par le groupe de cybercriminels traqué avec le nom UNC5820, ainsi que les données volées.

Ces données contiennent des informations détaillées sur la configuration des appareils gérés ainsi que les utilisateurs et leurs mots de passe FortiOS256 hachés. Ces données pourraient être utilisées par UNC5820 pour compromettre davantage le FortiManager, se déplacer latéralement vers les dispositifs Fortinet gérés, et finalement cibler l’environnement de l’entreprise.“, peut-on lire dans le rapport. Pour en savoir plus sur le mode opératoire, consultez notre précédent article.

Une vulnérabilité mal corrigée par Fortinet…

Le 15 novembre 2024, les chercheurs en sécurité de chez WatchTowr ont publié un rapport pour évoquer les problèmes de sécurité persistants sur FortiManager, y compris après l’installation des correctifs de Fortinet. Il s’avère que la vulnérabilité FortiJump n’a pas été entièrement patchée par les équipes de Fortinet.

En particulier, nous avons trouvé une nouvelle vulnérabilité, que nous avons appelée “FortiJump Higher”. Nous avons également trouvé deux vulnérabilités d’écrasement de fichier qui pourraient être exploitées pour faire planter le système. La faible complexité de ces vulnérabilités remet en question la qualité globale de la base de code du FortiManager.“, peut-on lire dans ce rapport.

Les pirates informatiques exploitent déjà massivement la vulnérabilité FortiJump et cela n’est pas près de s’arrêter compte tenu du fait que le correctif n’est pas suffisant. Les chercheurs en sécurité pensent que les pirates savent déjà contourner le correctif de Fortinet.

De son côté, le CERT-FR a également mis à jour son bulletin d’alerte initial pour évoquer les risques liés à cette vulnérabilité. “Le CERT-FR a connaissance d’une vulnérabilité de type jour-zéro permettant de contourner partiellement le correctif FG-IR-24-423.“, peut-on lire. Ce qui est cohérent vis-à-vis du rapport publié par WatchTowr.

Pour le moment, vous l’aurez compris, il n’y a pas de correctif de sécurité pour cette faille zero-day. “En l’absence de correctif, la seule mesure de contournement connue à ce jour est de déconnecter ou d’éteindre les équipements FortiManager.“, précise le CERT-FR.

Florian BURNEL

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
3:09 am, Juli 2, 2025
Wetter-Symbol 20°C
L: 18° | H: 21°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 79 %
Druck: 1014 mb
Wind: 6 mph
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 34%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:48 am
Sonnenuntergang: 9:20 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
18° | 21°°C 0.26 mm 26% 11 mph 80 % 1023 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
14° | 26°°C 0 mm 0% 12 mph 54 % 1028 mb 0 mm/h
Fr. Juli 04 10:00 pm
Wetter-Symbol
15° | 26°°C 0 mm 0% 12 mph 61 % 1028 mb 0 mm/h
Sa. Juli 05 10:00 pm
Wetter-Symbol
16° | 21°°C 1 mm 100% 13 mph 95 % 1022 mb 0 mm/h
So. Juli 06 10:00 pm
Wetter-Symbol
14° | 17°°C 1 mm 100% 12 mph 91 % 1009 mb 0 mm/h
Today 4:00 am
Wetter-Symbol
18° | 20°°C 0 mm 0% 5 mph 79 % 1015 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
19° | 19°°C 0 mm 0% 8 mph 80 % 1015 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
21° | 21°°C 0 mm 0% 6 mph 75 % 1016 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
19° | 19°°C 0.2 mm 20% 7 mph 71 % 1017 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
21° | 21°°C 0.26 mm 26% 8 mph 45 % 1019 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
24° | 24°°C 0 mm 0% 11 mph 32 % 1020 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
18° | 18°°C 0 mm 0% 11 mph 35 % 1023 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 7 mph 39 % 1025 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€89,551.60
-1.46%
Ethereum(ETH)
€2,043.20
-3.18%
Fesseln(USDT)
€0.85
-0.02%
XRP(XRP)
€1.85
-2.28%
Solana(SOL)
€125.20
-4.22%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.134484
-3.87%
Shiba Inu(SHIB)
€0.000009
-1.58%
Pepe(PEPE)
€0.000008
-4.30%
Nach oben scrollen