Patchez FortiManager : la CVE-2024-47575 est déjà exploitée

Florian BURNEL - ITConnect - 24/10
Fortinet a révélé l'existence d'une nouvelle faille critique présente dans l'API de FortiManager. Elle est déjà exploitée en tant que zero-day (CVE-2024-47575)

Fortinet a révélé l'existence d'une nouvelle faille de sécurité critique présente dans l'API de FortiManager. La mauvaise nouvelle, c'est qu'elle est déjà exploitée par les pirates en tant que faille zero-day ! Faisons le point sur cette menace.

Le 13 octobre dernier, Fortinet a commencé à envoyer des notifications à ses clients pour les avertir de la présence d'une nouvelle faille de sécurité dans FortiManager. À ce moment-là, l'entreprise américaine a également communiqué les étapes à appliquer pour atténuer ce problème de sécurité, en attendant la publication de ce correctif.

Rapidement, certains administrateurs ont commencé à discuter de cette vulnérabilité sur le Web, ...
[Courte citation de 8% de l'article original]

Loading...