Une vulnérabilité ( CVE-2024-47574, CWE-288) de sécurité majeure a été découverte dans FortiClient, compromettant la sécurité des systèmes Windows. Cette vulnérabilité exploitait une mauvaise gestion des Windows Named Pipes, permettant un contournement d'authentification via un chemin ou un canal alternatif. Cela pouvait permettre à un attaquant disposant de faibles privilèges d'exécuter du code arbitraire avec des privilèges élevés via des messages de type named pipe usurpés.
Date de publication : 12 novembre 2024
Sévérité : Haute
CVSSv3 : 7.4
Quels sont les risques ?
Escalade de privilèges jusqu’aux droits SYSTEM.
Manipulation des clés de registre et de la configuration du service.
Suppression de journaux sensibles.
Accès à des données critiques grâce à une clé de chiffrement exposée.
Mon organisation est-elle concernée ?
Si vous utilisez FortiClient 7.4.0, 7.0.13, 7.2.4.0972 ou une version antérieure, vous êtes potentiellement exposés.
Comment se protéger ?
Mettez à jour vers la dernière version de FortiClient : PSIRT | FortiGuard Labs.
Utilisez une solution EDR pour bloquer les tentatives d’injection de code.
Surveillez les accès aux fichiers sensibles, en particulier FCConfig.exe.
Pourquoi est-ce important ?
Cette découverte met en lumière l’importance d’une conception sécurisée des logiciels multi-services et des risques associés à une mauvaise gestion des communications inter-processus sous Windows.
Réference:
PSIRT | FortiGuard Labs
Fortinet Vulnerabilities CVE-2024-47574 | Research & Mitigation
hashtag#Cybersécuritéhashtag#Fortinethashtag#Forticlient
