Schwachstelle in Fortinet FortiClient ermöglicht Umleitung von VPN-Verbindungen

Table of Contents

Fortinet hat eine Sicherheitslücke in FortiClient für Windows bestätigt, die es Angreifern ermöglicht, VPN-Verbindungen über DNS-Spoofing oder andere Umleitungen umzuleiten. Die Schwachstelle (CVE-2024-54019) beruht auf einer unzureichenden Validierung von TLS-Zertifikaten bei Hostnamen-Abweichung.

Betroffene Versionen:

  • FortiClientWindows 7.0.0 bis 7.0.14
  • FortiClientWindows 7.2.0 bis 7.2.6
  • FortiClientWindows 7.4.0

Die Schwachstelle wurde mit einem CVSS-Score von 4.4 (Medium) bewertet. Auch wenn die Angriffskomplexität als hoch eingestuft wird, ist keine Benutzerinteraktion erforderlich, was das Risiko für gezielte Angriffe im Unternehmensumfeld erhöht. Die EPSS-Bewertung liegt derzeit bei 0.02 % – ein eher theoretisches Risiko, das dennoch ernst genommen werden sollte.

Ein nicht autorisierter Angreifer könnte durch DNS-Manipulation (z. B. über ein kompromittiertes Netzwerk) eine Verbindung zu einem gefälschten VPN-Server aufbauen. Wird das vom Client präsentierte Zertifikat trotz Hostnamen-Mismatch nicht korrekt geprüft, kann die Verbindung fälschlich als sicher eingestuft werden – mit potenziellen Folgen für Vertraulichkeit und Integrität.

Fortinet-Nutzer sollten umgehend prüfen, ob betroffene Versionen eingesetzt werden, und auf eine gepatchte Version aktualisieren, sobald verfügbar.

Related Posts

Kritische WebDAV Schwachstelle bedroht Windows Systeme

Anfang Juni 2025 veröffentlichte Checkpoint Security einen Exploit der WebDAV Schnittstelle, der zur Remote Code Execution genutzt werden kann. Im Kern beruht die Schwachstelle CVE-2025-33053 auf einer Lücke in der Art und Weise, wie Windows über eine WebDAV-URL den Arbeits­verzeichnis­pfad für einen Aufruf eines legitimen Diagnostics-Tools (iediagcmd.exe) manipulieren lässt. Stealth Falcon nutzt diese Schwachstelle in drei Schritten aus:

Read More

Serviettenfirma nach Hackerangriff insolvent

Ein schwerwiegender Hackerangriff hat die Traditionsfirma Fasana aus Euskirchen in eine existenzielle Krise gestürzt. Fasana stellt seit mehr als 100 Jahren Servietten her. Nach der Cyberattacke vom 19. Mai 2025, bei der unter anderem Erpresserbriefe über Drucker ausgegeben wurden und sämtliche IT-Systeme lahmgelegt wurden, musste das Unternehmen nun Insolvenz anmelden. Rund 240 Mitarbeitende sind betroffen.

Read More

Kritische Schwachstelle in Dell PowerScale OneFS NAS

Am 4. Juni 2025 hat Dell ein umfangreiches Sicherheits-Update (DSA-2025-208) für PowerScale OneFS veröffentlicht, das mehrere teils kritische Lücken schließt. Betroffen sind insbesondere OneFS-Versionen 9.5.0.0 bis 9.10.0.1:

Read More