Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen

Дата публикации: 14-08-2026 10:14:00

Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.

Основное содержимое страницы с новостью.

FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb sind verwundbar. Im schlimmsten Fall können Angreifer als Admin auf Systeme zugreifen. Patches lösen die Sicherheitsprobleme.

Angriffshürden

Am gefährlichsten gilt eine Schwachstelle (CVE-2026-26035hoch“) in FortiWeb. Darüber können Angreifer aus der Ferne und ohne Authentifizierung mit beliebigen Zugangsdaten auf Instanzen zugreifen. Das klappt aber nur, wenn in den Optionen beim Remote-Type-Administrator-Account die Wildcard-Option gesetzt ist. Das ist standardmäßig nicht der Fall. Die Versionen 7.2.13, 7.4.12, 7.6.7 und 8.0.3 sind repariert.

Eine weitere Lücke (CVE-2026-70468) mit dem Bedrohungsgrad „hoch“ betrifft FortiManager und FortiManager Cloud. Forti Manager 8.0 ist davon nicht betroffen. Auch hier können Angreifer die Anmeldung umgehen und unbefugt auf Systeme zugreifen. Dafür müssen sie aber über ein gültiges Zertifikat verfügen. Abhilfe schaffen die Ausgaben 7.2.10, 7.4.6 und 7.6.2.

Die dritte mit „hoch“ eingestufte Schwachstelle (CVE-2026-70465) betrifft FortiClientWindows. Befindet sich ein Angreifer in einer Position um DNS-Antworten manipulieren zu können, kann Schadcode auf Systeme gelangen. FortiClientWindows 8.0 ist nicht verwundbar. 7.2.12 und 7.4.4 sind dagegen gerüstet.

Verbleibende Gefahren

Die restlichen Lücken sind mit dem Bedrohungsgrad „mittel“ und „niedrig“ versehen. An diesen Stellen kann es unter anderem zu DoS-Attacken kommen. Auch wenn es bislang noch keine Berichte über laufende Angriffe gibt, sollten Admins das Patchen nicht auf die lange Bank schieben. Schließlich agieren Fortinetprodukte oft in zentralen Netzwerkbereichen von Unternehmen und sind somit lohnende Ziele.

Zuletzt warnte die US-IT-Sicherheitsbehörde CISA Ende Juli vor Attacken auf FortiOS.

(des)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Palo Alto Networks: Zahlreiche Sicherheitslücken in Prisma Browser geschlossen010.4213-08-2026
2Foxit-Entwickler schließen Schwachstellen in PDF Reader und Editor0508-07-2026
3Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig014.3923-07-2026
4Ivanti EPM: Update stopft drei hochriskante Sicherheitslecks08.3413-08-2026
5Sicherheitspatches: Angreifer können Schadcode auf n8n-Servern ausführen015.8806-08-2026
6Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance05.3412-08-2026
7WordPress-Lücke: Login-Seite öffnet Tür zur Serverübernahme041.2512-08-2026
8Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke08.123-07-2026
9Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar015.8827-07-2026
10Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 8.86. Источник: www.heise.de.