Page 1 sur 1

Multiples vuln Fortinet FortiClient FortiManage (24.04.19)

MessagePosté: 24 Avr 2019, 15:57
de pierre
Multiples vulnérabilités dans Fortinet FortiClient et FortiManager (corrigées le 24 avril 2019)

Version initiale de l'avis
24 avril 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Atteinte à la confidentialité des données

Systèmes affectés
FortiManager versions 5.2.0 à 5.2.7, 5.4.0 et 5.4.1
FortiClient pour Windows versions 6.2.0 et antérieures
FortiClient pour Mac OSX versions 6.2.0 et antérieures

Résumé
De multiples vulnérabilités ont été découvertes dans Fortinet FortiClient et FortiManager. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Fortinet FG-IR-18-051 du 23 avril 2019
https://fortiguard.com/psirt/FG-IR-18-051

Bulletin de sécurité Fortinet FG-IR-19-110 du 23 avril 2019
https://fortiguard.com/psirt/FG-IR-19-110

Référence CVE CVE-2018-1360
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-1360



Historique des alertes et avis sur les produits Fortinet
Historique des alertes et avis sur le produit FortiClient
Historique des alertes et avis sur le produit FortiOS
Historique des alertes et avis sur le produit FortiSandbox
Historique des alertes et avis sur le produit FortiManage
Historique des alertes et avis sur les produits Fortinet