Vulnérabilité désagréable dans les pare-feu Fortinet, proxys abusés dans des attaques réelles

Fortinet a corrigé une vulnérabilité de haute gravité dans plusieurs services qui permettait aux acteurs de la menace d’accéder à distance et qui était exploitée à l’état sauvage.

Dans un avis de sécurité publié à la fin de la semaine dernière, la société a décrit la faille comme un contournement d’authentification sur l’interface d’administration, permettant à des personnes non authentifiées de se connecter aux pare-feu FortiGate, aux proxys Web FortiProxy (s’ouvre dans un nouvel onglet)et les instances de gestion FortiSwitch Manager sur site.

Source-130