Schwachstelle in Fortinet-Produkten: weltweit bis zu 2.878 Instanzen potenziell betroffen
21.05.2025 / ID: 428383
IT, NewMedia & Software

Der Hersteller veröffentlichte in der vergangenen Woche einen Sicherheitshinweis, in dem verdächtige Protokolleinträge, IP-Adressen, geänderte Systemdateien und Änderungen an Konfigurationen zusammengefasst wurden. Es wird empfohlen, mit bereitgestellten CLI-Befehlen nach den Anzeichen von Kompromittierungen zu suchen und bestimmte Systemdateien zu untersuchen. Außerdem sollten zunächst HTTP/HTTPS-Verwaltungsschnittstellen von betroffenen Geräten deaktiviert werden, bis die Patches installiert sind. Für die betroffenen Produkte stehen Patches zur Verfügung. Aktuell gibt es noch keine Hinweise darauf, dass ein öffentlicher Proof-of-Concept-Exploit existiert.
In einer Untersuchung von Threat Intelligence-Daten hat Censys, ein führender Anbieter von Tools für Threat Hunting und Attack Surface Management, beobachtet, dass weltweit insgesamt 2.878 Fortinet-Geräte potenziell für den Exploit anfällig sind. Da bei der Untersuchung keine Informationen zu den spezifischen Versionen zur Verfügung standen, sind nicht alle beobachteten Instanzen zwangsläufig anfällig. Neben zahlreichen Instanzen in den USA sind auch in Europa und Deutschland einige Systeme potenziell betroffen. Die Ergebnisse zu der Verteilung der potenziell betroffenen Instanzen wurden mithilfe der Tools der Censys-Plattform ermittelt.
Weitere Informationen zur Schwachstelle sowie eine Karte der potenziell betroffenen Instanzen finden Sie unter https://censys.com/advisory/cve-2025-32756.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nico Reinicke
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Censys, Inc.TM
06.05.2025 | Censys, Inc.TM
Schwachstelle in SAP NetWeaver Visual Composer: Deutschland auf Platz vier der potenziell am stärksten betroffenen Instanzen
Schwachstelle in SAP NetWeaver Visual Composer: Deutschland auf Platz vier der potenziell am stärksten betroffenen Instanzen
28.04.2025 | Censys, Inc.TM
Censys bringt neue Threat Hunting-Lösung auf den Markt
Censys bringt neue Threat Hunting-Lösung auf den Markt
01.04.2025 | Censys, Inc.TM
Media Alert: Neue Schwachstelle "Ingress Nightmare" gefährdet Kubernetes-Cluster weltweit
Media Alert: Neue Schwachstelle "Ingress Nightmare" gefährdet Kubernetes-Cluster weltweit
Weitere Artikel in dieser Kategorie
21.05.2025 | thinkers GmbH
Künstliche Intelligenz analysiert kommunale Budgets: Mehr Transparenz bei öffentlichen Investitionsplänen
Künstliche Intelligenz analysiert kommunale Budgets: Mehr Transparenz bei öffentlichen Investitionsplänen
21.05.2025 | Paessler GmbH
Fünf Monitoring-Tipps für die Cybersecurity von OT-Netzen: die Macht des proaktiven Handelns
Fünf Monitoring-Tipps für die Cybersecurity von OT-Netzen: die Macht des proaktiven Handelns
21.05.2025 | Parasoft Corp.
Parasoft: Agentic AI-Ansatz erweitert API-Tests von SOAtest
Parasoft: Agentic AI-Ansatz erweitert API-Tests von SOAtest
21.05.2025 | TTG Daten & Bürosysteme GmbH
WLAN-Sicherheit
WLAN-Sicherheit
21.05.2025 | TTG Daten & Bürosysteme GmbH
Multi-Cloud-Strategie
Multi-Cloud-Strategie
