Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-55591 In Ransomware-Kampagnen genutzt

FortiOS and FortiProxy

Hersteller: Fortinet
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft FortiOS und FortiProxy von Fortinet und beruht auf einer Authentifizierungsumgehung über einen alternativen Pfad: Statt den regulären Anmeldeweg zu durchlaufen, nutzt ein Angreifer einen Nebenkanal, der die Zugangskontrolle nicht erzwingt. Konkret sitzt der Defekt im Node.js-WebSocket-Modul. Durch speziell präparierte Anfragen an dieses Modul kann ein entfernter Angreifer die Anmeldung vollständig umgehen und sich Super-Admin-Rechte verschaffen – also die höchste Verwaltungsebene des Geräts. Der Angriff erfordert weder gültige Zugangsdaten noch eine vorherige Authentifizierung und lässt sich aus der Ferne durchführen. Mit den erlangten Rechten kann der Angreifer das betroffene System vollständig kontrollieren, Konfigurationen verändern und Sicherheitsfunktionen aushebeln. Da es sich um Netzwerk- und Sicherheitsgeräte am Rand des Unternehmensnetzes handelt, ist eine erfolgreiche Übernahme besonders folgenreich für den dahinterliegenden Datenverkehr.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.