Es wurden zwei Sicherheitslücken bei Fortinet-Lösungen mit der Einstufung kritisch entdeckt, die durch Exploitcodes ausgenutzt werden können. Betroffen sind die Sicherheitslücken in FortiSIEM und FortiWeb-Versionen.
Schützen kann man sich durch das Einspielen von Updates oder durch die Aktualisierung auf neuere Versionen. Alle nötigen Informationen zu diesen Sicherheitslücken finden Sie in diesem News-Beitrag, da erfolgreiche Attacken große Folgen haben können.
Bei den Sicherheitslücken handelt es sich zum einen um FortiSIEM CVE-2025-25256, das als „kritisch“ eingestuft ist und zum anderen um FortiWeb CVE-2025-52970, das die Einstufung „hoch“ erhalten hat. Sie wurden erst vor Kurzen entdeckt, daher ist das Risiko der Ausnutzung dieser Schwachstellen umso größer, Sie sollten schnell handeln.
Am 12. August 2025 wurde die Sicherheitslücke bei Fortinet FortiSIEM entdeckt. Es handelt sich um eine nicht authentifizierte Remote-Befehlsinjektionsschwachstelle, bei der die Neutralisierung von speziellen Elementen unsachgemäß durchgeführt wurde. Befehle oder nicht autorisierter Code gelangen über präparierte CLI-Anfragen in die Systeme und schädigen diese.
Diese Schwachstelle in der Parameterverarbeitung ist besonders kritisch, da ein Zugriff ohne Anmeldung, also durch nicht authentifizierte Angreifer, möglich ist. Ein Angreifer kann Administratorrechte über eine speziell gestaltete Anfrage erlangen oder einen privaten Schlüssel manipulieren, was zur Schädigung des Systems führen kann.
Betroffene FortiSIEM-Versionen:
Die FortiSIEM-Versionen 6.7.10, 7.0.4, 7.1.8, 7.2.6 und 7.3.2 gelten als abgesichert.
Betroffene FortiWeb-Versionen:
Um sich vor einem Angriff und damit von der Kompromittierung des Systems zu schützen, sollten Sie sofort handeln. Fortinet empfiehlt, die installierten Produktversionen auf eine abgesicherte Version zu aktualisieren oder ein Upgrade durchzuführen. Die entsprechenden Patches stehen bereits zur Installation bereit. Da Angreifer nicht nur Systeme kompromittieren, sondern auch sensible Daten stehlen oder Malware einschleusen können, ist eine schnelle Reaktion unerlässlich.
Falls Sie Unterstützung bei der Aktualisierung oder beim Patch-Management benötigen, unterstützen wir Sie gerne dabei. Gemeinsam mit IT-Planet können Sie für die Sicherheit Ihrer Infrastruktur sorgen.