Faille zero-day Fortinet : les instances FortiVoice sont ciblées !

Florian BURNEL - ITConnect - 15/05
La vulnérabilité CVE-2025-32756 a été exploitée en tant que faille zero-day pour attaquer la solution FortiVoice ! D'autres solutions Fortinet sont vulnérables.

Les utilisateurs des solutions Fortinet sont une nouvelle fois menacés par une vague de cyberattaques ! Cette fois-ci, c'est une vulnérabilité zero-day découverte dans plusieurs produits, dont FortiVoice, FortiMail et FortiCamera, qui est exploitée. Faisons le point.

Sommaire

  • CVE-2025-32756 : une faille dans les produits Fortinet
  • Des attaques actives et des mesures d’urgence recommandées
  • Quelles sont les versions affectées ? Comment se protéger ?

CVE-2025-32756 : une faille dans les produits Fortinet

La faille de sécurité en question, associée à la référence CVE-2025-32756, est une vulnérabilité de type dépassement de tampon dans la pile (stack-based overflow). Elle n'affecte pas les firewalls FortiGate, ni même FortiProxy, mais d'autres solutions de Fortinet : FortiVoice, FortiMail, FortiNDR, FortiRecorder et FortiCamer...
[Courte citation de 8% de l'article original]

Loading...