{"id":328499,"date":"2026-08-14T14:31:08","date_gmt":"2026-08-14T12:31:08","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328499"},"modified":"2026-08-14T14:31:08","modified_gmt":"2026-08-14T12:31:08","slug":"fortinet-fortiweb-schwachstellen-ermoeglichen-uebernahme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/14\/fortinet-fortiweb-schwachstellen-ermoeglichen-uebernahme\/","title":{"rendered":"Fortinet FortiWeb-Schwachstellen erm\u00f6glichen \u00dcbernahme"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In den Fortinet-Produkten FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb gibt es kritische Schwachstellen, die u.a. eine Angreifern ohne Authentifizierung den Zugriff mit beliebigen Zugangsdaten auf Instanzen und somit eine \u00dcbernahme erm\u00f6glichen.<\/p>\n<p><!--more--><\/p>\n<p>Die Redaktion von heise hat die Schwachstellen in diversen Produkten in <a href=\"https:\/\/www.heise.de\/news\/Fortinet-FortiWeb-Angreifer-koennen-sich-mit-beliebigen-Zugangsdaten-einloggen-11413738.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen gefasst:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-26-158\" target=\"_blank\" rel=\"external noopener\">CVE-2026-26035<\/a>: CVSS 3.x 8.8 hoch; eine Sicherheitsl\u00fccke aufgrund einer fehlerhaften Authentifizierung in der FortiWeb-Remote-RADIUS-Authentifizierung vom Typ \u201eAdmin\", die mit bestimmten, nicht standardm\u00e4\u00dfigen Einstellungen konfiguriert ist, k\u00f6nnte es einem nicht authentifizierten Angreifer remote erm\u00f6glichen, sich mit einem zuf\u00e4lligen Benutzernamen und Passwort bei der FortiWeb-GUI\/CLI anzumelden.<\/li>\n<li><a href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-26-160\" target=\"_blank\" rel=\"external noopener\">CVE-2026-70468<\/a>: CVSS 3.x 7.8 hoch; Sicherheitsl\u00fccke in FortiManager und FortiManager Cloud, die eine Umgehung der Authentifizierung \u00fcber einen alternativen Pfad oder Kanal erm\u00f6glicht. Dies k\u00f6nnte es einem nicht authentifizierten Angreifer aus der Ferne erm\u00f6glichen, sich als ein beliebiges, vom FortiManager verwaltetes FortiGate auszugeben, indem er \u00fcber speziell gestaltete FGFM-Anfragen eine bestimmte CLI-Option setzt, sofern der Angreifer \u00fcber ein g\u00fcltiges Zertifikat verf\u00fcgt.<\/li>\n<li><a href=\"https:\/\/www.fortiguard.com\/psirt\/FG-IR-26-156\" target=\"_blank\" rel=\"external noopener\">CVE-2026-70465<\/a>:\u00a0CVSS 3.x 7.3 hoch; Eine Pufferkopie ohne \u00dcberpr\u00fcfung der Gr\u00f6\u00dfe der Eingabe in FortiClient f\u00fcr Windows kann es einem nicht authentifizierten Angreifer, der in der Lage ist, DNS-Antworten an den Zielhost zu ver\u00e4ndern oder zu manipulieren, erm\u00f6glichen, \u00fcber b\u00f6sartige Pakete beliebigen Code auszuf\u00fchren.<\/li>\n<\/ul>\n<p>Fortinet hat f\u00fcr alle betroffenen Produkte und Versionen Updates zum Beseitigen der Schwachstellen ver\u00f6ffentlicht. Details zu den betroffenen Versionen und den Patches finden sich in den verlinkten CVEs.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In den Fortinet-Produkten FortiClientWindows, FortiManager, FortiOS, FortiPAM und FortiWeb gibt es kritische Schwachstellen, die u.a. eine Angreifern ohne Authentifizierung den Zugriff mit beliebigen Zugangsdaten auf Instanzen und somit eine \u00dcbernahme erm\u00f6glichen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836,4315],"class_list":["post-328499","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328499"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328499\/revisions"}],"predecessor-version":[{"id":328500,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328499\/revisions\/328500"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}