Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-68686

FortiOS

Hersteller: Fortinet
5,9 MEDIUM CVSS Basis-Score
Beschreibung

In Fortinets Betriebssystem FortiOS können Informationen an unbefugte Dritte gelangen. Konkret lässt sich mit speziell aufgebauten HTTP-Anfragen eine Schutzmaßnahme umgehen, die der Hersteller zuvor gegen ein bekanntes Persistenz-Verfahren eingeführt hatte: Angreifer hatten in früheren Fällen nach einem erfolgreichen Einbruch symbolische Verweise (Symlinks) im Dateisystem hinterlegt, um sich dauerhaften Zugriff auf schützenswerte Daten zu sichern. Der bereitgestellte Patch greift nicht vollständig, sodass ein Angreifer aus der Ferne und ohne Anmeldung dieses Hintertür-Verfahren weiterhin nutzen kann. Voraussetzung ist allerdings, dass das Gerät bereits zuvor über eine andere Schwachstelle auf Dateisystemebene kompromittiert wurde – die Lücke dient also nicht dem Ersteinbruch, sondern dem Fortbestehen eines bereits vorhandenen Zugriffs. Betroffen sind mehrere FortiOS-Versionslinien, darunter auch ältere, weit verbreitete Zweige.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, ist der weitere Einsatz des Produkts einzustellen; bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.