Fortinet FortiMail: Dateimanipulation durch Schwachstelle möglich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu einer Schwachstelle in Fortinet FortiMail veröffentlicht. Die Lücke ermöglicht die Manipulation von Dateien auf betroffenen Systemen.
Wer ist betroffen?
Das Advisory betrifft ausschließlich Fortinet FortiMail-Installationen. Unternehmen, die Microsoft Exchange oder andere Mail-Lösungen nutzen, sind nicht direkt betroffen. Allerdings sollten Organisationen prüfen, ob FortiMail möglicherweise als Mail-Gateway, in Tochtergesellschaften oder als Sicherheitsappliance im Einsatz ist.
Risikobewertung
Die Schwachstelle wird als mittleres Risiko eingestuft. Allerdings liegen derzeit keine vollständigen technischen Details wie CVE-Nummern oder CVSS-Bewertungen vor, was eine präzise Risikoanalyse erschwert.
Was ist zu tun?
Unternehmen sollten zunächst klären, ob FortiMail in ihrer IT-Infrastruktur eingesetzt wird. Falls ja: Fortinet-Sicherheitsupdates beobachten und zeitnah einspielen. Falls nein: Keine unmittelbare Maßnahme erforderlich. Wir empfehlen, das Advisory zu beobachten, bis vollständige CVE-Details verfügbar sind.
Quelle: CERT-Bund Advisory WID-SEC-2026-3701 · Risikostufe: MITTEL · Generiert am 03.10.2026