FortiClient: Kritische Sicherheitslücke erfordert sofortige Updates

Das Bundesamt für Informationssicherheit warnt vor einer Sicherheitslücke in FortiClient für Windows. Die Schwachstelle CVE-2026-70465 ermöglicht es Angreifern, beliebigen Code auszuführen – ohne dass eine Authentifizierung erforderlich ist.

Risikobewertung

Die Lücke wird als hochkritisch eingestuft. FortiClient wird typischerweise als VPN-Client in Verbindung mit FortiGate-Gateways eingesetzt und läuft auf Windows-Endgeräten und Servern. Ein erfolgreicher Angriff könnte einem Eindringling vollständige Kontrolle über das betroffene System geben. Bislang gibt es keine Hinweise auf aktive Ausnutzung, doch das Risiko ist erheblich.

Was ist zu tun?

Handeln Sie innerhalb der nächsten 7 Tage:

  1. Prüfen Sie, ob FortiClient in Ihrem Unternehmen installiert ist
  2. Aktualisieren Sie alle Installationen auf Version 7.4.4, 7.2.12 oder höher
  3. Erstellen Sie eine Bestandsaufnahme aller betroffenen Geräte
  4. Priorisieren Sie Systeme mit Internetzugang

Weitere Informationen finden Sie im DFN-CERT-Advisory 2026-4049 und auf der Fortinet PSIRT-Seite.


Quelle: DFN-CERT Advisory 2026-4049 · Risikostufe: HOCH · Generiert am 13.08.2026

Related Posts

.NET Core und Framework: Sicherheitsupdates gegen Privilegieeskalation

Das DFN-CERT warnt vor mehreren Schwachstellen in Microsoft .NET Core und .NET Framework. Die Sicherheitslücken ermöglichen unter anderem die Eskalation von Benutzerrechten und betreffen Windows-, Linux- und macOS-Systeme.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die Administratorrechte ermöglichen können. Besonders Ubuntu 22.04 LTS ist betroffen.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More