Bonsoir,

Le 14/06/2023 à 18:19, Toussaint OTTAVI a écrit :
Pour ceux qui ont du Fortinet en circulation, et qui auraient raté çà  :
https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-004/
https://www.fortinet.com/blog/psirt-blogs/analysis-of-cve-2023-27997-and-clarifications-on-volt-typhoon-campaign

Ajoutons les publications de LEXFO :
  * <https://blog.lexfo.fr/xortigate-cve-2023-27997.html> ;
  * <https://blog.lexfo.fr/Forensics-xortigate-notice.html>.

=> Patchez, ET vérifiez bien que vous n'avez pas été victime d'une exploitation avant sa découverte+publication+correction.


Bien cordialement,
--
Maxime DERCHE
OpenPGP public key ID : 0xAE5264B5
OpenPGP public key fingerprint : 7221 4C4F D57C 456F 8E40 3257 47F7 29A6 AE52 
64B5
<https://www.mouet-mouet.net/maxime/blog/>

Attachment: OpenPGP_signature
Description: OpenPGP digital signature

Répondre à