Fortinet FortiWeb: Sicherheitslücken erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Fortinet FortiWeb veröffentlicht. Die Web Application Firewall ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.

Risikobewertung

Das Risiko wird als mittel eingestuft. Fortinet-Produkte sind regelmäßig Ziel von Cyberangriffen und Schwachstellen werden oft schnell in Exploit-Tools integriert. Allerdings liegen derzeit keine detaillierten technischen Informationen vor – weder CVE-Nummern noch Patch-Informationen sind verfügbar.

Was ist zu tun?

Prüfen Sie zunächst, ob FortiWeb in Ihrem Unternehmen eingesetzt wird – auch in Niederlassungen oder durch externe Dienstleister. Falls nein, besteht aktuell kein Handlungsbedarf.

Falls FortiWeb im Einsatz ist, empfehlen wir:

  • Beobachten Sie das Advisory auf weitere Informationen
  • Beschränken Sie den Netzwerkzugang zur FortiWeb-Managementoberfläche auf vertrauenswürdige Quellen
  • Installieren Sie Patches zeitnah, sobald diese verfügbar sind

Wir halten Sie über Entwicklungen informiert.


Quelle: CERT-Bund Advisory WID-SEC-2026-2810 · Risikostufe: MITTEL · Generiert am 14.08.2026

Related Posts

Fortinet FortiClient: Kritische Schwachstelle ermöglicht Codeausführung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Fortinet FortiClient, die es Angreifern ermöglicht, beliebigen Code auszuführen. Das Advisory WID-SEC-2026-2811 betrifft den weit verbreiteten VPN- und Sicherheitsclient.

Read More

OpenSSH: Drei Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu OpenSSH veröffentlicht. Betroffen sind OpenBSD, Linux und weitere Unix-Systeme. Die drei identifizierten Schwachstellen (CVE-2026-73281, CVE-2026-73282, CVE-2026-73283) ermöglichen Dateimanipulation und Informationsabfluss.

Read More

Microsoft Power BI: Schwachstelle ermöglicht Codeausführung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.

Read More