Superposition de l'image d'en-tête

Vulnérabilités du Fortinet 12/2025

Nos experts vous tiennent au courant des cybermenaces critiques (CVE)

Fortinet a confirmé l'existence d'une vulnérabilité critique dans FortiProxy et FortiSwitch Manager, susceptible d'avoir un impact sur plusieurs produits Fortinet. Cette vulnérabilité pourrait permettre à des attaquants d'obtenir un accès non autorisé à des systèmes vulnérables.

Vulnérabilités du Fortinet 12/2025

Que se passe-t-il ?

Fortinet a confirmé une vulnérabilité critique dans FortiOS, FortiProxy et FortiSwitch Manager, ayant un impact potentiel sur plusieurs produits Fortinet. Cette vulnérabilité pourrait permettre à des attaquants d'accéder sans autorisation à des systèmes vulnérables.

Agir

Fortinet a corrigé les vulnérabilités dans les versions de firmware ci-dessous :

FortiOS

  • 7.0.18 ou supérieur
  • 7.2.12 ou supérieur
  • 7.4.9 ou supérieur

FortiProxy

  • 7.2.15 ou supérieur
  • 7.4.11 ou supérieur
  • 7.6.4 ou supérieur

FortiSwitch Manager

  • 7.0.6 ou supérieur
  • 7.2.7 ou plus

FortiWeb

  • 7.4.10 ou supérieur
  • 7.6.5 ou supérieur
  • 8.0.1 ou supérieur

Ces versions sont disponibles depuis un certain temps, donc si votre système fonctionne avec l'une des versions ci-dessus, vous êtes en bonne position.

Vous ne disposez pas encore de ces versions ? Si c'est le cas, nous vous recommandons d'installer le dernier firmware dès que possible. En attendant, consultez la solution de contournement recommandée par Fortinet : https://www.fortiguard.com/psirt/FG-IR-25-647

Que fait VanRoey ?

Nos Clients des services gérés n'ont rien à faire : leur environnement a déjà été scanné en profondeur et mis à jour si nécessaire.

Vous n'avez pas de contrat de service et vous souhaitez bénéficier d'une assistance pour les mises à jour ? Contactez notre équipe d'assistance via support@vanroey.be
.

Vous ne pouvez pas créer de billets ? par ici Si notre ingénieur a besoin de contrôler votre PC à distance, il ou elle vous demandera de le faire. ce logiciel ... pour performer.

Recevez notre lettre d'information y compris des invitations à des événements et des informations intéressantes sur l'industrie !

Recevoir des alertes de actuel CVE et des conseils pour y remédier!

En vous inscrivant, vous acceptez nos politique de confidentialité.

Deux acteurs belges de l'informatique veulent unir leurs forces dans un groupe informatique intégré pour les services informatiques gérés sous le nom de Dynamate