Plus de 10 000 pare-feu Fortinet encore vulnérables à un contournement MFA (CVE-2020-12812)
Cyber Security News rapporte dĂ©but janvier 2026 que The Shadowserver Foundation a ajoutĂ© la vulnĂ©rabilitĂ© Fortinet CVE-2020-12812 Ă son rapport quotidien des services HTTP vulnĂ©rables, confirmant plus de 10 000 pare-feu FortiGate exposĂ©s dans le monde, alors que Fortinet a reconnu une exploitation active fin 2025. La faille CVE-2020-12812 (score CVSS 7.5 â High) affecte les portails FortiOS SSL VPN (versions 6.4.0, 6.2.0 Ă 6.2.3, et 6.0.9 et antĂ©rieures) et permet un contournement du MFA. Un attaquant peut se connecter en modifiant simplement la casse du nom dâutilisateur (ex. âuserâ â âUserâ) en raison dâun dĂ©calage de sensibilitĂ© Ă la casse entre FortiGate (utilisateurs locaux sensibles Ă la casse) et des serveurs LDAP tels quâActive Directory (souvent insensibles Ă la casse), ce qui autorise lâauthentification par appartenance Ă un groupe sans demander le deuxiĂšme facteur. La vulnĂ©rabilitĂ© figure depuis 2021 au catalogue CISA KEV aprĂšs un usage par des acteurs de ransomware. ...