Fortinet : une faille critique de FortiMail déjà exploitée
1 sur 5
La gravité de la faille
9,8 sur 10
La faille de FortiMail, qui protège les messageries des entreprises, est notée 9,8 sur 10. Sans aucun compte, un pirate peut écrire des fichiers sur l'appareil.
2 sur 5
Les versions vulnérables
- FortiMail 8.0.0 à 8.0.1
- FortiMail 7.6.0 à 7.6.6
- FortiMail 7.4.0 à 7.4.8
- FortiMail 7.2.0 à 7.2.9
Quatre branches du logiciel sont touchées, et les correctifs ne sont pas encore tous sortis.
3 sur 5
Ce qu'on sait
- La faille est exploitée
- Date limite du 4 octobre pour les agences fédérales
Pas encore
- Depuis quand elle est exploitée
- Combien de victimes, et qui attaque
Fortinet a trouvé la faille en interne et confirme des attaques. L'agence américaine CISA exige que les administrations la corrigent avant le 4 octobre.
4 sur 5
Que faire
En attendant les versions 7.4.9, 7.6.7 et 8.0.2, désactivez la fonction IBE ou coupez l'accès Internet à l'interface d'administration. En 7.2, passez à la 7.4 ou plus.
5 sur 5
À lire aussi
Tech · il y a 17 min
Isharatech traduit la langue des signes en texte et en voix
Tech · il y a 17 h
Apple : John Ternus, le CEO, s'immerge dans les équipes de design
Tech · il y a 17 h
ShinyHunters : un suspect détenu en Jordanie aide le FBI
Tech · il y a 17 h
Google augmente le Pixel 10a de 100 dollars aux États-Unis
Tech · il y a 18 h
GPT-6 Astra triche à StarCraft pour rattraper son retard
Tech · il y a 18 h
Sam Altman : le monde doit accepter « des mauvaises choses » pour profiter de l'IA
Tech · il y a 21 h
Masayoshi Son, grand fan de l'IA, lance un rare avertissement
Tech · il y a 21 h
Russie : un surcoût envisagé au-delà de 50 Go de trafic international en 5G
Tech · il y a 1 j
Trump crée une « force de la superintelligence »
Tech · il y a 1 j
Trump confie au renseignement l'évaluation des risques de l'IA
Tech · il y a 1 j
France : l'ANSSI, gardienne de la cybersécurité, elle-même piratée
Tech · il y a 2 j
Gemini : Google retire ses meilleurs modèles aux comptes gratuits et Plus