DAX +0,78 % 26.536,32 Pkt 13:53:00 MDAX +1,04 % 32.672,42 Pkt 13:53:00 Euro Stoxx 50 +0,30 % 6.564,95 Pkt 13:53:00 Dow Jones +0,09 % 53.839,99 Pkt 22:39:34 S&P 500 +0,92 % 7.798,99 Pkt 22:35:03 Nasdaq +1,35 % 26.803,03 Pkt 23:15:59 Nikkei +0,59 % 68.713,80 Pkt 08:45:03 Gold +1,37 % 4.423,20 USD 13:57:53 Silber +0,38 % 65,12 USD 13:57:54 Brent +0,11 % 87,17 USD 13:57:28 WTI +0,46 % 81,62 USD 13:57:57 Bitcoin -0,98 % 62.778,03 USD 14:07:57 EUR/USD +0,36 % 1,15710 USD 14:07:20 EUR/GBP +0,07 % 0,85450 GBP 14:07:59 EUR/CHF +0,16 % 0,93890 CHF 14:08:00 EUR/JPY +0,17 % 183,983 JPY 14:07:58

Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen

Allgemein

close notice This article is also available in English. It was translated with technical assistance and editorially reviewed before publication. . FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb sind verwundbar. Im schlimmsten Fall können Angreifer als Admin auf Systeme zugreifen. Patches lösen die Sicherheitsprobleme. Weiterlesen nach der Anzeige Angriffshürden Am gefährlichsten gilt eine Schwachstelle (CVE-2026-26035 „hoch“) in FortiWeb. Darüber können Angreifer aus der Ferne und ohne Authentifizierung mit beliebigen Zugangsdaten auf Instanzen zugreifen. Das klappt aber nur, wenn in den Optionen beim Remote-Type-Administrator-Account die Wildcard-Option gesetzt ist. Das ist standardmäßig nicht der Fall. Die Versionen 7.2.13, 7.4.12, 7.6.7 und 8.0.3 sind repariert. Eine weitere Lücke (CVE-2026-70468) mit dem Bedrohungsgrad „hoch“ betrifft FortiManager und FortiManager Cloud. Forti Manager 8.0 ist davon nicht betroffen. Auch hier können Angreifer die Anmeldung umgehen und unbefugt auf Systeme zugreifen. Dafür müssen sie aber über ein gültiges Zertifikat verfügen. Abhilfe schaffen die Ausgaben 7.2.10, 7.4.6 und 7.6.2. Die dritte mit „hoch“ eingestufte Schwachstelle (CVE-2026-70465) betrifft FortiClientWindows. Befindet sich ein Angreifer in einer Position um DNS-Antworten manipulieren zu können, kann Schadcode auf Systeme gelangen. FortiClientWindows 8.0 ist nicht verwundbar. 7.2.12 und 7.4.4 sind dagegen gerüstet. Verbleibende Gefahren Die restlichen Lücken sind mit dem Bedrohungsgrad „mittel“ und „niedrig“ versehen. An diesen Stellen kann es unter anderem zu DoS-Attacken kommen. Auch wenn es bislang noch keine Berichte über laufende Angriffe gibt, sollten Admins das Patchen nicht auf die lange Bank schieben. Schließlich agieren Fortinetprodukte oft in zentralen Netzwerkbereichen von Unternehmen und sind somit lohnende Ziele. Weiterlesen nach der Anzeige Zuletzt warnte die US-IT-Sicherheitsbehörde CISA Ende Juli vor Attacken auf FortiOS.

← Zurück zu News

Bereit für Ihre kostenlose E-Mail?

512 MB Speicher, modernes Webmail und ein News-Portal — kostenlos starten.

Jetzt kostenlos registrieren