Schwachstellen in Fortinet-Produkten
CVE-2024-26013 - CVE-2024-48887
In einigen Fortinet-Produkten wurden neue Schwachstellen gefunden, darunter eine mit dem Schweregrad "kritisch" und eine mit dem Schweregrad "hoch".
Die Arten von Angriffen, die durch diese Schwachstellen ausgenutzt werden können, sind:
- Privilegieneskalation
- Umgehung von Sicherheitsfunktionen
Betroffene Produkte und Versionen
| Produkte | Betroffene Versionen |
| FortiSwitch | 7.6, Versionen vor 7.6.1 7.4, Versionen vor 7.4.5 7.2, Versionen vor 7.2.9 7.0, Versionen vor 7.0.11 6.4, Versionen vor 6.4.15 |
| FortiAnalyzer | 7.4, Versionen vor 7.4.3 7.2, Versionen vor 7.2.5 7.0, Versionen vor 7.0.12 6.4, Versionen vor 6.4.15 6.2, Versionen vor 6.2.14 |
| FortiManager | 7.4, Versionen vor 7.4.3 7.2, Versionen vor 7.2.5 7.0, Versionen vor 7.0.12 6.4, Versionen vor 6.4.15 6.2, Versionen vor 6.2.14 |
| FortiOS | 7.4, Versionen vor 7.4.5 7.2, Versionen vor 7.2.9 7.0, Versionen vor 7.0.16 6.4, alle Versionen 6.2, Versionen vor 6.2.17 |
| FortiProxy | 7.4, Versionen vor 7.4.3 7.2, Versionen vor 7.2.10 7.0, Versionen vor 7.0.16 2.0, alle Versionen |
| FortiVoice | 7.0, Versionen vor 7.0.3 6.4, Versionen vor 6.4.9 6.0, alle Versionen |
| FortiWeb | 7.4, Versionen vor 7.4.3 7.2, alle Versionen 7.0, alle Versionen |
Abhilfemaßnahmen
In Übereinstimmung mit den Angaben des Herstellers wird empfohlen, dass anfällige Produkte gemäß dem Sicherheitsbulletin im Abschnitt Referenzen aktualisiert werden.
CVE
Verweise
https://www.fortiguard.com/psirt/FG-IR-24-435
https://www.fortiguard.com/psirt/FG-IR-24-046
https://www.fortiguard.com/psirt
SOC
Andere Pressemitteilungen dieser Kategorie
- Neue ClickFix-Kampagne nutzt Social Engineering zur Verbreitung von Malware über irreführende Eingabeaufforderungen (19.02.2026, 23:00)
- Microsoft behebt eine schwerwiegende Sicherheitslücke in Windows Admin Center, die eine Erhöhung der Berechtigungen ermöglicht (19.02.2026, 23:00)
- Staatlich unterstützte Cyber-Spionagegruppe kompromittiert Regierungsnetzwerke und kritische Infrastrukturen in 37 Ländern (05.02.2026, 23:00)

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)