Alerte sécurité : faille critique corrigée dans Fortinet Wireless Manager
Faille critique corrigée chez Fortinet Wireless Manager : CVE-2024-34990 et CVE-2023-48782
Une alerte importante a été lancée récemment concernant une faille de sécurité critique dans Fortinet Wireless Manager, connue sous le nom de FortiWLM, permettant à un attaquant de prendre le contrôle de l’appareil. Découvrons ensemble les détails de cette menace.
Le produit concerné : Fortinet Wireless Manager
Fortinet Wireless Manager est une solution de gestion et de supervision pour les réseaux sans-fil, utilisée par divers types d’établissements tels que des entreprises, des agences gouvernementales ou des établissements scolaires.
La faille de sécurité CVE-2024-34990
La nouvelle faille de sécurité, référencée sous CVE-2024-34990, obtient un score CVSS de 9.8 sur 10. Il s’agit d’une vulnérabilité de type “path traversal” qui permet à un attaquant d’accéder à des fichiers en dehors de l’arborescence exposée.
Malgré sa publication récente par Fortinet datée du 18 décembre 2024, cette vulnérabilité a été corrigée il y a plus d’un an en septembre 2023. Cependant, la faille était passée inaperçue faute d’être associée à une référence CVE.
Les risques et les recommandations de Fortinet
En exploitant cette vulnérabilité, un attaquant peut exécuter une commande pour lire n’importe quel fichier journal situé sur FortiWLM, lui permettant d’accéder à des informations sensibles. Il est donc crucial d’installer la mise à jour de sécurité pour corriger cette faille.
Qui est concerné et comment se protéger ?
Cette faille de sécurité affecte les versions suivantes de Fortinet Wireless Manager : FortiWLM 8.5 (de la version 8.5.0 à la version 8.5.4) et FortiWLM 8.6 (de la version 8.6.0 à la version 8.6.5). Pour se protéger, les utilisateurs doivent passer à la version 8.5.5 ou ultérieure, ou à la version 8.6.6 ou ultérieure.
Il est essentiel d’installer cette mise à jour, car la CVE-2024-34990 peut être exploitée en conjonction avec une autre vulnérabilité, la CVE-2023-48782, corrigée dans FortiWLM 8.6.6. Cette dernière faille permet également une exécution de code à distance en tant que root, augmentant ainsi les risques pour les utilisateurs.
Afin de garantir la sécurité de votre réseau sans-fil, il est fortement recommandé de suivre les instructions de Fortinet et de mettre à jour rapidement votre Fortinet Wireless Manager.
Source : www.it-connect.fr