In den Fortinet-Produkten FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb gibt es kritische Schwachstellen, die u.a. eine Angreifern ohne Authentifizierung den Zugriff mit beliebigen Zugangsdaten auf Instanzen und somit eine Übernahme ermöglichen.
Die Redaktion von heise hat die Schwachstellen in diversen Produkten in diesem Artikel zusammen gefasst:
- CVE-2026-26035: CVSS 3.x 8.8 hoch; eine Sicherheitslücke aufgrund einer fehlerhaften Authentifizierung in der FortiWeb-Remote-RADIUS-Authentifizierung vom Typ „Admin", die mit bestimmten, nicht standardmäßigen Einstellungen konfiguriert ist, könnte es einem nicht authentifizierten Angreifer remote ermöglichen, sich mit einem zufälligen Benutzernamen und Passwort bei der FortiWeb-GUI/CLI anzumelden.
- CVE-2026-70468: CVSS 3.x 7.8 hoch; Sicherheitslücke in FortiManager und FortiManager Cloud, die eine Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal ermöglicht. Dies könnte es einem nicht authentifizierten Angreifer aus der Ferne ermöglichen, sich als ein beliebiges, vom FortiManager verwaltetes FortiGate auszugeben, indem er über speziell gestaltete FGFM-Anfragen eine bestimmte CLI-Option setzt, sofern der Angreifer über ein gültiges Zertifikat verfügt.
- CVE-2026-70465: CVSS 3.x 7.3 hoch; Eine Pufferkopie ohne Überprüfung der Größe der Eingabe in FortiClient für Windows kann es einem nicht authentifizierten Angreifer, der in der Lage ist, DNS-Antworten an den Zielhost zu verändern oder zu manipulieren, ermöglichen, über bösartige Pakete beliebigen Code auszuführen.
Fortinet hat für alle betroffenen Produkte und Versionen Updates zum Beseitigen der Schwachstellen veröffentlicht. Details zu den betroffenen Versionen und den Patches finden sich in den verlinkten CVEs.



MVP: 2013 – 2016





Abermals wird alles in ein Topf geworfen. Ich würde mir an dieser Stelle wünschen, wenn solche Meldungen nicht ungeprüft übernommen werden.
CVE-2026-26035: Bezieht sich auf FortiWeb
CVE-2026-70468: Bezieht sich auf FortiManager, FortiManager Cloud
CVE-2026-70465: Bezieht sich auf FortiClientWindows
"In den Fortinet-Produkten FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb gibt es kritische Schwachstellen"
Ich vermisse die Schwachstellen für FortiOS, FortiPAM.