Une faille de sécurité critique dans les produits Fortinet est activement exploitée par des attaquants pour déployer un Remote Access Trojan (RAT) nommé PivotC2. La vulnérabilité, référencée CVE-2025-25249 (score CVSS 8,1), permet une exécution de code à distance non authentifiée via des requêtes spécifiquement conçues.

Écran affichant une alerte de sécurité Fortinet
Une alerte de sécurité critique sur un écran d'ordinateur dans un environnement professionnel.. Illustration IA par BNTIC News

Selon SecurityWeek, cette faille, classée comme un débordement de tampon basé sur le tas, a été corrigée en janvier 2026 dans les versions de FortiOS et FortiSwitchManager. Cependant, des acteurs malveillants exploitent désormais cette faille pour installer le RAT PivotC2, un outil post-exploitation offrant un accès interactif aux systèmes compromis, des tunnels réseau, des scans de réseau et des capacités de collecte de configurations.

Les experts de SOCRadar estiment que PivotC2 pourrait avoir été développé avec l’assistance de l’intelligence artificielle, bien que cette hypothèse reste à confirmer. Les attaques ciblent principalement les appliances vulnérables exposées sur Internet, exploitant la popularité des produits Fortinet dans les environnements d’entreprise.

Données clés et recommandations

La vulnérabilité CVE-2025-25249 a été vérifiée via BNTIC CyberAlert et figure dans le catalogue des vulnérabilités exploitées de la CISA. Son score EPSS (Exploit Prediction Scoring System) s’élève à 1,7 %, indiquant un risque modéré mais réel d’exploitation massive.

Les organisations utilisant des produits Fortinet sont invitées à appliquer les correctifs disponibles en urgence, car les appliances non mises à jour deviennent des cibles privilégiées pour les cybercriminels. Aucune preuve d’exploitation en Afrique n’a encore été rapportée, mais la propagation rapide de ce type de menace rend une vigilance accrue indispensable.

Pour vérifier si vos systèmes sont exposés, consultez la fiche détaillée de la vulnérabilité sur BNTIC CyberAlert et appliquez les mises à jour dès leur disponibilité.

Professionnel vérifiant des alertes de sécurité
Un expert en cybersécurité examine des alertes de sécurité sur un écran.. Illustration IA par BNTIC News

Passez à l'action avec BNTIC News : BNTIC CyberAlert permet de rechercher et suivre les vulnérabilités, leurs niveaux de sévérité et les correctifs associés pour vos produits logiciels ou matériels.

À lire aussi : Forminator : une faille critique dans WordPress expose 600 000 sites à des attaques

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Critical NetScaler Vulnerability Exploited in Attacks SecurityWeek
  2. Fortinet Code Execution Flaw Exploited in PivotC2 RAT Attacks SecurityWeek
  3. BNTIC CyberAlert
QR code de partage — Fortinet : une faille critique exploitée pour déployer un RAT
Contenu authentique BNTIC News : scannez pour confirmer