Schwachstelle in Fortinet-Produkten: weltweit bis zu 2.878 Instanzen potenziell betroffen
21.05.2025 / ID: 428383
IT, NewMedia & Software
Eine Schwachstelle mit einem besonders hohen CVSS-Wert (Common Vulnerability Scoring System) von 9,8 betrifft mehrere Produkte von Fortinet und ermöglicht es nicht-authentifizierten Angreifern, beliebigen Code oder Befehle auszuführen. Dies geschieht, indem Angreifer HTTP-Anfragen mit speziell gestalteten Hash-Cookies senden. Die stapelbasierte Pufferüberlaufschwachstelle betrifft die Produkte FortiVoice, FortiMail, FortiNDR, FortiRecorder und FortiCamera.Der Hersteller veröffentlichte in der vergangenen Woche einen Sicherheitshinweis, in dem verdächtige Protokolleinträge, IP-Adressen, geänderte Systemdateien und Änderungen an Konfigurationen zusammengefasst wurden. Es wird empfohlen, mit bereitgestellten CLI-Befehlen nach den Anzeichen von Kompromittierungen zu suchen und bestimmte Systemdateien zu untersuchen. Außerdem sollten zunächst HTTP/HTTPS-Verwaltungsschnittstellen von betroffenen Geräten deaktiviert werden, bis die Patches installiert sind. Für die betroffenen Produkte stehen Patches zur Verfügung. Aktuell gibt es noch keine Hinweise darauf, dass ein öffentlicher Proof-of-Concept-Exploit existiert.
In einer Untersuchung von Threat Intelligence-Daten hat Censys, ein führender Anbieter von Tools für Threat Hunting und Attack Surface Management, beobachtet, dass weltweit insgesamt 2.878 Fortinet-Geräte potenziell für den Exploit anfällig sind. Da bei der Untersuchung keine Informationen zu den spezifischen Versionen zur Verfügung standen, sind nicht alle beobachteten Instanzen zwangsläufig anfällig. Neben zahlreichen Instanzen in den USA sind auch in Europa und Deutschland einige Systeme potenziell betroffen. Die Ergebnisse zu der Verteilung der potenziell betroffenen Instanzen wurden mithilfe der Tools der Censys-Plattform ermittelt.
Weitere Informationen zur Schwachstelle sowie eine Karte der potenziell betroffenen Instanzen finden Sie unter https://censys.com/advisory/cve-2025-32756.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Censys, Inc.TM
S Main St 116 ½
MI 48104 Ann Arbor
Deutschland
+1-877-438-9159
http://www.censys.com/de
Pressekontakt:
Sprengel & Partner GmbH
Nico Reinicke
Nisterau
Nisterstraße 3
+49 (0) 26 61-91 26 0-0
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Censys, Inc.TM
11.08.2026 | Censys, Inc.TM
Untersuchung von Censys: Fast 87.000 Kameras in Europa sind öffentlich über das Internet erreichbar und potenziell angreifbar
Untersuchung von Censys: Fast 87.000 Kameras in Europa sind öffentlich über das Internet erreichbar und potenziell angreifbar
29.07.2026 | Censys, Inc.TM
State of the Internet Report 2026 von Censys: Untersuchung zu Sicherheitsrisiken bei KI-Infrastrukturen und industriellen Steuerungssystemen
State of the Internet Report 2026 von Censys: Untersuchung zu Sicherheitsrisiken bei KI-Infrastrukturen und industriellen Steuerungssystemen
22.07.2026 | Censys, Inc.TM
Mehr Kontext, bessere Entscheidungen: warum SOC-Teams ganzheitliche Transparenz brauchen
Mehr Kontext, bessere Entscheidungen: warum SOC-Teams ganzheitliche Transparenz brauchen
14.07.2026 | Censys, Inc.TM
Censys integriert DNS Intelligence-Daten in seine globale Internet Map
Censys integriert DNS Intelligence-Daten in seine globale Internet Map
08.07.2026 | Censys, Inc.TM
Internet Intelligence und Attack Surface Management als Basis für Exposure Management
Internet Intelligence und Attack Surface Management als Basis für Exposure Management
Weitere Artikel in dieser Kategorie
31.08.2026 | Softengine GmbH
Anwender wählen Softengine auf Platz eins der Warenwirtschaftssysteme
Anwender wählen Softengine auf Platz eins der Warenwirtschaftssysteme
31.08.2026 | Tenable
Studie von SentinelOne und Tenable: Cyberangreifer fokussieren sich auf Edge-Device-Ökosysteme statt auf einzelne Schwachstellen
Studie von SentinelOne und Tenable: Cyberangreifer fokussieren sich auf Edge-Device-Ökosysteme statt auf einzelne Schwachstellen
31.08.2026 | NetWyl Informatik GmbH
IT-Sicherheit braucht mehr als Technologie - sie braucht Verantwortung
IT-Sicherheit braucht mehr als Technologie - sie braucht Verantwortung
31.08.2026 | Stefanie Dürr
SAP SuccessFactors ist kein reines IT-Projekt: tts über die Erfolgsfaktoren einer modernen HR-Transformation
SAP SuccessFactors ist kein reines IT-Projekt: tts über die Erfolgsfaktoren einer modernen HR-Transformation
29.08.2026 | ProCoReX Europe GmbH
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Kiel: ProCoReX Europe GmbH - Industrie
Sichere und zertifizierte Festplatten- und Datenträgervernichtung in Kiel: ProCoReX Europe GmbH - Industrie

