Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-13382 In Ransomware-Kampagnen genutzt

FortiOS and FortiProxy

Hersteller: Fortinet
9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das SSL-VPN-Webportal von Fortinets Firewall-Betriebssystem FortiOS sowie der Proxy-Lösung FortiProxy. Ihr liegt eine fehlerhafte Autorisierungsprüfung zugrunde: Das Portal überprüft nicht zuverlässig, ob der Anfragende überhaupt berechtigt ist, eine bestimmte Aktion auszuführen. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten über speziell präparierte HTTP-Anfragen das Passwort eines SSL-VPN-Portalbenutzers ändern. Gelingt das, übernimmt der Angreifer den betroffenen VPN-Zugang und kann sich anschließend als dieser Benutzer in das Unternehmensnetz einwählen. Besonders kritisch ist die Kombination der Merkmale: Der Angriff erfordert keine Anmeldung und richtet sich gegen ein Webportal, das typischerweise direkt aus dem Internet erreichbar ist. Betroffen sind Umgebungen, in denen das SSL-VPN-Webportal aktiviert ist – ein in vielen Organisationen zentraler Fernzugangsdienst.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.