Un boîtier de sécurité fissuré dans un centre de données, illustration

Fortinet : une faille critique de FortiMail déjà exploitée

1 sur 5

La gravité de la faille

9,8 sur 10

La faille de FortiMail, qui protège les messageries des entreprises, est notée 9,8 sur 10. Sans aucun compte, un pirate peut écrire des fichiers sur l'appareil.

2 sur 5

Les versions vulnérables

  • FortiMail 8.0.0 à 8.0.1
  • FortiMail 7.6.0 à 7.6.6
  • FortiMail 7.4.0 à 7.4.8
  • FortiMail 7.2.0 à 7.2.9

Quatre branches du logiciel sont touchées, et les correctifs ne sont pas encore tous sortis.

3 sur 5

Ce qu'on sait

  • La faille est exploitée
  • Date limite du 4 octobre pour les agences fédérales

Pas encore

  • Depuis quand elle est exploitée
  • Combien de victimes, et qui attaque

Fortinet a trouvé la faille en interne et confirme des attaques. L'agence américaine CISA exige que les administrations la corrigent avant le 4 octobre.

4 sur 5

Que faire

En attendant les versions 7.4.9, 7.6.7 et 8.0.2, désactivez la fonction IBE ou coupez l'accès Internet à l'interface d'administration. En 7.2, passez à la 7.4 ou plus.

5 sur 5

Tech · il y a 1 h

Commentaires