Une faille de sécurité critique dans les produits Fortinet est activement exploitée par des attaquants pour déployer un Remote Access Trojan (RAT) nommé PivotC2. La vulnérabilité, référencée CVE-2025-25249 (score CVSS 8,1), permet une exécution de code à distance non authentifiée via des requêtes spécifiquement conçues.

Selon SecurityWeek, cette faille, classée comme un débordement de tampon basé sur le tas, a été corrigée en janvier 2026 dans les versions de FortiOS et FortiSwitchManager. Cependant, des acteurs malveillants exploitent désormais cette faille pour installer le RAT PivotC2, un outil post-exploitation offrant un accès interactif aux systèmes compromis, des tunnels réseau, des scans de réseau et des capacités de collecte de configurations.
Les experts de SOCRadar estiment que PivotC2 pourrait avoir été développé avec l’assistance de l’intelligence artificielle, bien que cette hypothèse reste à confirmer. Les attaques ciblent principalement les appliances vulnérables exposées sur Internet, exploitant la popularité des produits Fortinet dans les environnements d’entreprise.
Données clés et recommandations
La vulnérabilité CVE-2025-25249 a été vérifiée via BNTIC CyberAlert et figure dans le catalogue des vulnérabilités exploitées de la CISA. Son score EPSS (Exploit Prediction Scoring System) s’élève à 1,7 %, indiquant un risque modéré mais réel d’exploitation massive.
Les organisations utilisant des produits Fortinet sont invitées à appliquer les correctifs disponibles en urgence, car les appliances non mises à jour deviennent des cibles privilégiées pour les cybercriminels. Aucune preuve d’exploitation en Afrique n’a encore été rapportée, mais la propagation rapide de ce type de menace rend une vigilance accrue indispensable.
Pour vérifier si vos systèmes sont exposés, consultez la fiche détaillée de la vulnérabilité sur BNTIC CyberAlert et appliquez les mises à jour dès leur disponibilité.

Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de rechercher et suivre les vulnérabilités, leurs niveaux de sévérité et les correctifs associés pour vos produits logiciels ou matériels.
À lire aussi : Forminator : une faille critique dans WordPress expose 600 000 sites à des attaques
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !