Fortinet FortiClient: Kritische Schwachstelle ermöglicht Codeausführung

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Fortinet FortiClient, die es Angreifern ermöglicht, beliebigen Code auszuführen. Das Advisory WID-SEC-2026-2811 betrifft den weit verbreiteten VPN- und Sicherheitsclient.

Risikobewertung

Die Schwachstelle wird als HOCH eingestuft. FortiClient wird häufig in Unternehmen mit Fortinet FortiGate-Infrastruktur eingesetzt – etwa als VPN-Client oder für Zero-Trust-Netzwerkzugang. Eine erfolgreiche Ausnutzung könnte Angreifern Zugriff auf betroffene Endpunkte verschaffen. Derzeit liegen noch keine detaillierten technischen Informationen vor.

Was ist zu tun?

Prüfen Sie zunächst, ob FortiClient in Ihrem Unternehmen im Einsatz ist – auf Arbeitsplatzrechnern, mobilen Geräten oder als ZTNA-Agent. Abonnieren Sie das Fortinet PSIRT-Portal unter https://www.fortiguard.com/psirt für aktuelle Informationen und Patches. Sobald ein Sicherheitsupdate verfügbar ist, sollte dieses innerhalb von 7 Tagen eingespielt werden. Bis dahin empfehlen wir verstärkte Überwachung von FortiClient-Instanzen mit Internetzugang.


Quelle: CERT-Bund Advisory WID-SEC-2026-2811 · Risikostufe: HOCH · Generiert am 14.08.2026

Related Posts

OpenSSH: Drei Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu OpenSSH veröffentlicht. Betroffen sind OpenBSD, Linux und weitere Unix-Systeme. Die drei identifizierten Schwachstellen (CVE-2026-73281, CVE-2026-73282, CVE-2026-73283) ermöglichen Dateimanipulation und Informationsabfluss.

Read More

Fortinet FortiClient EMS: Sicherheitslücke erfordert Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in Fortinet FortiClient EMS bekannt gemacht. Das System ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.

Read More

Microsoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.

Read More