Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-6693 In Ransomware-Kampagnen genutzt

FortiOS

Hersteller: Fortinet
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft FortiOS, das Betriebssystem der Fortinet-Sicherheitsgeräte. Beim Erstellen einer Konfigurationssicherung verschlüsselt FortiOS bestimmte sensible Daten in der Backup-Datei – allerdings mit einem fest im Programmcode hinterlegten kryptografischen Schlüssel, der für alle Geräte identisch und damit allgemein bekannt ist. Wer Zugriff auf eine solche Sicherungsdatei erlangt und den fest einprogrammierten Schlüssel kennt, kann die geschützten Inhalte deshalb wieder entschlüsseln. Betroffen sind dabei die Passwörter der Benutzerkonten – mit Ausnahme des Administrator-Passworts –, die Passphrasen privater Schlüssel sowie das Passwort für den Hochverfügbarkeitsverbund, sofern dieses gesetzt ist. Da diese Zugangsdaten unmittelbar offengelegt werden, kann ein Angreifer sie für weitergehende Zugriffe missbrauchen. Der eigentliche Schwachpunkt liegt darin, dass die Vertraulichkeit der Sicherung allein von einem unveränderlichen, geräteübergreifend gleichen Schlüssel abhängt.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.