Fortinet corrige le zero-day CVE-2026-24858 dans FortiCloud SSO exploité activement
Selon Help Net Security, Fortinet a commencĂ© Ă diffuser des versions de FortiOS corrigeant CVE-2026-24858, une vulnĂ©rabilitĂ© critique exploitĂ©e permettant Ă des attaquants de se connecter aux pare-feux FortiGate via FortiCloud SSO. âą VulnĂ©rabilitĂ© et pĂ©rimĂštre affectĂ©. CVE-2026-24858 est un contournement dâauthentification par chemin ou canal alternatif permettant Ă un titulaire dâun compte FortiCloud avec un appareil enregistrĂ© de se connecter Ă dâautres appareils rattachĂ©s Ă dâautres comptes, lorsque FortiCloud SSO est activĂ©. Les produits concernĂ©s incluent FortiOS, FortiAnalyzer et FortiManager; la mise Ă jour du 29 janvier ajoute FortyProxy et FortiWeb. Fortinet prĂ©cise que FortiManager Cloud, FortiAnalyzer Cloud, FortiGate Cloud ne sont pas impactĂ©s, et que les configurations SSO avec fournisseur dâidentitĂ© tiers (SAML), y compris FortiAuthenticator, ne sont pas affectĂ©es. ...