Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-24858

Multiple Products

Hersteller: Fortinet
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Fortinet-Produkte, darunter FortiAnalyzer, FortiManager, FortiOS, FortiProxy, FortiNAC-F und FortiWeb. Ursache ist eine Umgehung der Authentifizierung über einen alternativen Pfad beziehungsweise Kanal: Die Anmeldeprüfung lässt sich auf einem Weg passieren, der nicht die eigentlich vorgesehenen Kontrollen durchläuft. Voraussetzung ist, dass auf dem Zielgerät die Single-Sign-on-Anmeldung über FortiCloud aktiviert ist. Ein Angreifer, der lediglich über ein eigenes FortiCloud-Konto mit einem darin registrierten Gerät verfügt, kann sich dadurch auch an Geräten anmelden, die vollständig fremden Konten zugeordnet sind. Die Mandantentrennung der Cloud-Anbindung wird damit ausgehebelt: Der Angreifer erhält Zugriff auf Systeme, für die er keinerlei Berechtigung besitzt. Da es sich um Firewalls, Verwaltungs- und Analyseplattformen der Netzwerkinfrastruktur handelt, reicht die Auswirkung eines solchen Zugriffs weit über das einzelne Gerät hinaus.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.