Mise à jour de sécurité Fortinet

Toutes les mises à jour de sécurités publiées et les failles annoncées
Reprise notamment des publications du CERT-FR (ANSSI)
Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 28 janv. 2020 22:51

Des mises à jour de sécurité ont été publiées le 27/01/2020 pour les produits Fortinet suivants :

FortiOS
FortiSiem

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-058/

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 05 févr. 2020 09:01

Des mises à jour de sécurité ont été publiées le 03/02/2020 pour les produits Fortinet suivants :

FortiOS
FortiSwitch
FortiAnalyzer
FortiManager
FortiAP-S/W2

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-068/

Les vulnérabilités corrigées pourraient permettre à un attaquant de réaliser un déni de service à distance.

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 13 févr. 2020 08:22

Plusieurs vulnérabilités permettant de réaliser une exécution de code arbitraire, ainsi qu'une atteinte à l'intégrité des données ont été corrigées le 10/02/2020 dans FortiAP :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-074/

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 17 févr. 2020 21:53

Une mise à jour de sécurité pour FortiManager a été publiée le 13/02/2020 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-093/

La vulnérabilité corrigée pourrait permettre à un attaquant de porter atteinte à la confidentialité, ainsi qu'à l'intégrité des données.

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 20 févr. 2020 08:15

Une mise à jour de sécurité pour FortiOS a été publiée le 18/02/2020 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-097/

Elle corrige une vulnérabilité permettant de réaliser une exécution de code arbitraire.

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 13 mars 2020 00:46

Des mises à jour de sécurité ont été publiée le 09/03/2020 pour les produits Fortinet suivants :

FortiADC
FortiWeb
FortiClient
FortiPresence
FortiIsolator
FortiManager
FortiSIEM

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-146/

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 08 avr. 2020 08:40

Plusieurs vulnérabilités pouvant permettre de provoquer un déni de service à distance et une injection de code indirecte à distance (XSS) ont été corrigées le 06/04/2020 dans FortiADC :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-188/

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 21 avr. 2020 07:42

Une vulnérabilité permettant de porter atteinte à la confidentialité des données a été corrigées le 17/04/2020 dans FortiSwitch :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-231/

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 29 avr. 2020 09:13

Plusieurs vulnérabilité permettant de contourner la politique de sécurité ont été corrigées le 27/04/2020 dans FortiMail et FortiVoiceEntreprise :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-244/

Avatar du membre
charles
Administrateur du site
Messages : 4896
Enregistré le : 06 avr. 2015 09:02
Etablissement : GHT 15 - CH Saint-Flour
Fonction : RSSI
DPO / DPD : Oui
Site Internet de l'établissement : https://www.ch-stflour.fr
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Fortinet

Message par charles » 25 mai 2020 11:05

Une vulnérabilité permettant de réaliser un déni de service à distance a été corrigée le 20/05/2020 dans Fortinet FortiAnalyzer et FortiManager :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-308/

Répondre

Retourner vers « Alertes de sécurité - Mises à jour et failles »