Fortinet : exploitation active de failles critiques pour accéder aux comptes admin et voler des configurations
Selon lâextrait fourni, des acteurs malveillants exploitent des failles critiques dans plusieurs produits Fortinet afin dâobtenir un accĂšs non autorisĂ© aux comptes administrateur et de dĂ©rober des fichiers de configuration systĂšme. đš Des hackers mĂšnent une exploitation active de vulnĂ©rabilitĂ©s critiques touchant plusieurs produits Fortinet. Lâobjectif principal est lâaccĂšs non autorisĂ© Ă des comptes administrateur et le vol de fichiers de configuration. 1) Fait principal Des hackers exploitent activement deux vulnĂ©rabilitĂ©s critiques affectant plusieurs produits Fortinet. Objectif : obtenir un accĂšs administrateur et exfiltrer les fichiers de configuration systĂšme. Les attaques sont observĂ©es depuis le 12 dĂ©cembre, soit quelques jours aprĂšs lâalerte officielle de Fortinet (9 dĂ©cembre). 2) VulnĂ©rabilitĂ©s exploitĂ©es đŽ CVE-2025-59718 Type : contournement dâauthentification FortiCloud SSO Produits affectĂ©s : FortiOS FortiProxy FortiSwitchManager Cause : mauvaise vĂ©rification cryptographique des signatures SAML Impact : connexion possible sans authentification valide via une assertion SAML malveillante đŽ CVE-2025-59719 Type : contournement dâauthentification FortiCloud SSO Produit affectĂ© : FortiWeb Cause : faille similaire dans la validation des signatures SAML Impact : accĂšs administrateur non authentifiĂ© via SSO forgĂ© đ Les deux failles ne sont exploitables que si FortiCloud SSO est activĂ© â ïž Cette option nâest pas activĂ©e par dĂ©faut, mais elle lâest automatiquement lors de lâenregistrement via FortiCare, sauf dĂ©sactivation explicite. ...