Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-24472 In Ransomware-Kampagnen genutzt

FortiOS and FortiProxy

Hersteller: Fortinet
8,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Betriebssysteme FortiOS und FortiProxy von Fortinet und beruht auf einer Authentifizierungsumgehung über einen alternativen Pfad. Sie tritt auf, wenn die Funktion Security Fabric aktiviert ist, mit der mehrere Fortinet-Geräte zu einem Verbund zusammengeschaltet werden. Über speziell präparierte CSF-Proxy-Anfragen – also Anfragen des internen Kommunikationskanals zwischen den verbundenen Geräten – kann ein Angreifer die reguläre Anmeldung umgehen. Gelingt der Angriff, verschafft er sich auf einem nachgelagerten Gerät im Verbund Super-Admin-Rechte und damit die vollständige administrative Kontrolle. Der Angriff erfolgt aus der Ferne und ohne gültige Zugangsdaten; allerdings muss der Angreifer die Seriennummern des vor- und des nachgelagerten Geräts bereits kennen. Betroffen sind Umgebungen, in denen mehrere Fortinet-Komponenten über die Security Fabric gekoppelt sind.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.