SecFeed

Fortinet: Schwachstellen & Patches

Fortinet-Produkte – allen voran FortiGate-Firewalls und FortiOS – stehen als internetexponierte Perimeter-Geräte im Dauerfokus von Angreifern: Lücken in SSL-VPN und Management-Interface tauchen überdurchschnittlich oft im KEV-Katalog auf und werden binnen Tagen aktiv ausgenutzt. Diese Seite sammelt alle Fortinet-relevanten Meldungen mit deutscher Einordnung und Patch-Priorität.

6 aktuelle Meldung(en) im Feed.

Als Radar-Filter ← Alle Produkte

Fortinet-Meldungen nach Monat

MonatMeldungenKritisch/HochAktiv ausgenutzt
August 2026100
Juli 2026532

Aktuelle Fortinet-Meldungen

info Siemens RUGGEDCOM APE1808

Security & Threat Intelligence CISA Advisories 13.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-23573, CVE-2026-59839. Technische Details im Tab „Originaltext“; empfohlene Schritte in …

high KEV CISA Adds Two Known Exploited Vulnerabilities to Catalog

Security & Threat Intelligence CISA Advisories 27.07.2026

Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2025-68686, CVE-2026-16812. …

info AWS Network Firewall now supports managed threat intelligence rules from VisionHeight

Cloud-Plattformen AWS What's New 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high KEV CISA Adds Three Known Exploited Vulnerabilities to Catalog

Security & Threat Intelligence CISA Advisories 16.07.2026

Sicherheitsmeldung mit Schweregrad hoch. Sie wird laut CISA-KEV aktiv ausgenutzt und sollte priorisiert behandelt werden. Betroffene Kennungen: CVE-2026-25089, CVE-2026-39808, …

medium ZDI-26-265: Fortinet FortiWeb cgi_buf_alloc Integer Overflow Denial-of-Service Vulnerability

Security & Threat Intelligence CVSS 6.5 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.5). Betroffene Kennungen: CVE-2026-39811. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-266: Fortinet FortiWeb cat_cgi_paths Out-Of-Bounds Write Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 8.8 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 8.8). Betroffene Kennungen: CVE-2026-40688. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

Häufige Fragen zu Fortinet

Warum sind FortiGate-Lücken so kritisch?

Firewalls und VPN-Gateways stehen direkt im Internet und schützen den Netzzugang – eine ausnutzbare Lücke dort ist ein Generalschlüssel ins interne Netz. Ransomware-Gruppen scannen nach ungepatchten Geräten meist schon Stunden nach Advisory-Veröffentlichung.

Was ist die wichtigste Sofortmaßnahme bei einer neuen FortiOS-Lücke?

Management-Interface und SSL-VPN-Portal nie ungeschützt ins Internet stellen (Zugriff auf vertrauenswürdige IPs beschränken) und PSIRT-Advisories von Fortinet mit dem eigenen FortiOS-Versionsstand abgleichen – betroffene Versionen stehen dort präzise gelistet.

Bei neuer Fortinet-Lücke benachrichtigt werden – wöchentlich per Mail.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS

Gezielter: Fortinet als Radar-Stack speichern und mit Konto automatische Alerts nur zu diesem Produkt erhalten.

Redaktion

Nikolaus Schörgendorfer · Platform Engineer. Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion über die KI-Aufbereitung bis zum Betrieb aus einer Hand.

Mehr über den Autor