Hauptseite: Unterschied zwischen den Versionen

Aus Fortinet Wiki
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 12: Zeile 12:
  [[Datei:weihnachten_also.jpg|750px|link=]]
  [[Datei:weihnachten_also.jpg|750px|link=]]
----
----
{| class="wikitable" style="width:100%" 
|- 
| style="width:50px;background-color: #f2f79d;"| <span style="color:#ba0c2f">[[File:vulnerability.svg|100px|link=]]</span>
|
= Multiple Fortinet Products FortiCloud SSO Login Authentication Bypass - FG-IR-25-647=
'''Generell:''' <br>
Eine Schwachstelle aufgrund unzureichender Verifizierung kryptographischer Signaturen (CWE-347) in FortiOS, FortiWeb, FortiProxy und FortiSwitchManager
kann es einem nicht authentifizierten Angreifer ermöglichen, die FortiCloud-SSO-Login-Authentifizierung durch eine manipulierte SAML-Nachricht zu umgehen,
sofern diese Funktion auf Deinem Gerät aktiviert ist.
''' Weitere Informationen im Wiki'''
* [[Fortinet:Support-Alerts#Multiple_Fortinet_Products_FortiCloud_SSO_Login_Authentication_Bypass_-_CVE-2025-59718_und_CVE-2025-59719|Multiple Fortinet Products FortiCloud SSO Login Authentication Bypass - CVE-2025-59718 und CVE-2025-59719]] <small>''<code>Shift</code> + <code>Linke Maustaste</code>''</small>
<small>
'''Psirt Artikel von Fortinet:'''
* https://fortiguard.fortinet.com/psirt/FG-IR-25-647<small>''<code>Shift</code> + <code>Linke Maustaste</code>''</small>
</small>
----
<small>''add 10.12.2025 - 4Tinu''</small>
|-
|}
{| class="wikitable" style="width:100%"   
{| class="wikitable" style="width:100%"   
|-   
|-   
Zeile 31: Zeile 52:
<small>''add 18.11.2025 - 4Tinu''</small>  
<small>''add 18.11.2025 - 4Tinu''</small>  
|-  
|-  
|}
|}  
<!--
{| class="wikitable" style="width:100%"  
{| class="wikitable" style="width:100%"  
|-  
|-  
Zeile 47: Zeile 69:
|-
|-
|}
|}
-->
<!--
<!--
{| class="wikitable" style="width:100%"  
{| class="wikitable" style="width:100%"  
Zeile 86: Zeile 109:
|}  
|}  
-->
-->
{| class="wikitable" style="width:100%"
|-
| style="width:50px;background-color: #A9C5F9;"| <span style="color:#A9C5F9">[[File:info.svg|100px|link=]]</span>
|
=Fortinet NSE-Zertifizierungsprogramm – umfassende Änderungen ab dem 15. Oktober 2025=
Ab dem 15. Oktober 2025 wird das NSE-Programm grundlegend weiterentwickelt.</br>
Alle Prüfungsnamen werden künftig wieder die Stufenbezeichnung '''NSE 1 bis NSE 8''' enthalten.
* [[Zertifizierung:FAQ#Fortinet_NSE-Zertifizierungsprogramm_–_umfassende_Änderungen_ab_dem_15._Oktober_2025|Mehr Infos zum neuen NSE Zertifizierungsprogramm]] <small>''<code>Shift</code> + <code>Linke Maustaste</code>''</small>
----
<small>add 16.07.2025 - 4Tinu </small>
|}
{| class="wikitable" style="width:100%"
|-
| style="width:50px;background-color: #f2f79d;"| <span style="color:#ba0c2f">[[File:achtung.svg|100px|link=]]</span>
|
=SSL-VPN Tunnelmodus nicht mehr vorhanden im FortiOS 7.6.3=
Mit dem Upgrade auf das FortiOS 7.6.3 wird der Tunnelmodus beim SSL-VPN herausgepatcht. Diese Änderung betrifft ALLE FortiGate Modelle.
'''Vor Durchführung des Updates ist zwingend sicherzustellen, dass bestehende SSL-VPN-Zugänge auf IPSec-VPN oder ZTNA migriert wurden.'''
[https://docs.fortinet.com/document/fortigate/7.6.3/fortios-release-notes/173430/ssl-vpn-tunnel-mode-no-longer-supported Siehe FortiOS Release Notes im FortiOS 7.6.3] <small>''<code>Shift</code> + <code>Linke Maustaste</code>''</small>
[[FortiGate:FAQ#Was_muss_ich_beachten_wenn_ich_auf_das_FortiOS_7.6.3_upgraden_will?|Mehr Infos findest du hier]] <small>''<code>Shift</code> + <code>Linke Maustaste</code>''</small>
----
<small>''add 17.04.2025''</small>
|-
|}
<!-- ############ Tech and Snack ###############
<!-- ############ Tech and Snack ###############
{| class="wikitable" style="width:100%"  
{| class="wikitable" style="width:100%"  
Zeile 234: Zeile 228:
|style="width: 33% !important" valign=top|
|style="width: 33% !important" valign=top|
<big>'''[[:Datei:ProductMatrix.pdf|Produkte Matrix]]'''</big><br>
<big>'''[[:Datei:ProductMatrix.pdf|Produkte Matrix]]'''</big><br>
[[File:new.svg|30px|link=]] <small>November 2025</small>
[[File:new.svg|30px|link=]] <small>Dezember 2025</small>
<!---------------------------------------------------------------->
<!---------------------------------------------------------------->
<!--- Tabelle 2: (mitte // zeile 1 spalte 3 ---------------------->
<!--- Tabelle 2: (mitte // zeile 1 spalte 3 ---------------------->
|style="width: 33% !important" valign=top|
|style="width: 33% !important" valign=top|
<big>'''[[:Datei:FortiAP-Wireless-ProductMatrix.pdf|Wireless Produkte Matrix]]'''</big><br>
<big>'''[[:Datei:FortiAP-Wireless-ProductMatrix.pdf|Wireless Produkte Matrix]]'''</big><br>
[[File:new.svg|30px|link=]] <small>November 2025</small>
[[File:new.svg|30px|link=]] <small>Dezember 2025</small>
<!--- Ende Tabelle 2: (mitte // 3-spaltig ) ----------------------->
<!--- Ende Tabelle 2: (mitte // 3-spaltig ) ----------------------->
<!---------------------------------------------------------------->
<!---------------------------------------------------------------->
Zeile 253: Zeile 247:
[[File:achtung.svg|35px|link=Fortinet:Support-Alerts]]'''<br>
[[File:achtung.svg|35px|link=Fortinet:Support-Alerts]]'''<br>
<small>Letzte Einträge:</small><br>
<small>Letzte Einträge:</small><br>
* [[Fortinet:Support-Alerts#Multiple_Fortinet_Products_FortiCloud_SSO_Login_Authentication_Bypass_-_CVE-2025-59718_und_CVE-2025-59719|FG-IR-25-647]]
* [[Fortinet:Support-Alerts#FortiWeb_-_Path_confusion_vulnerability_in_GUI_-_CVE-2025-64446|FG-IR-25-910]]
* [[Fortinet:Support-Alerts#FortiWeb_-_Path_confusion_vulnerability_in_GUI_-_CVE-2025-64446|FG-IR-25-910]]
<!---------------------------------------------------------------->
<!---------------------------------------------------------------->
Zeile 360: Zeile 355:
<!-------------------------------------------------------------------------------------------------------------------------------------------------->
<!-------------------------------------------------------------------------------------------------------------------------------------------------->
<p style="font-size:140%;line-height:1.3em;font-weight:bold;">Neueste Artikel:</p>
<p style="font-size:140%;line-height:1.3em;font-weight:bold;">Neueste Artikel:</p>
* <span style="color: #0645AD;">'''15.12.2025'''</span> [[File:new.svg|40px|link=]] [[FortiGate:FAQ#Wo_finde_ich_die_Release_Notes_für_FortiOS_7.6?|Das '''FortiOS 7.6.5''' ist da!]] [[Datei:FortiOS_76.svg|20px|link=]]
* <span style="color: #0645AD;">'''10.12.2025'''</span> [[File:alert.svg|40px|link=]] [[Fortinet:Support-Alerts#Multiple_Fortinet_Products_FortiCloud_SSO_Login_Authentication_Bypass_-_CVE-2025-59718_und_CVE-2025-59719|Multiple Fortinet Products FortiCloud SSO Login Authentication Bypass - CVE-2025-59718 und CVE-2025-59719]]
* <span style="color: #0645AD;">'''10.11.2025'''</span> [[File:new.svg|40px|link=]] [[FortiGate:FAQ#Wo_finde_ich_die_Release_Notes_für_FortiOS_7.0?|Das '''FortiOS 7.0.18''' ist da!]] [[Datei:FortiOS_70.svg|20px|link=]]
* <span style="color: #0645AD;">'''10.11.2025'''</span> [[File:new.svg|40px|link=]] [[FortiGate:FAQ#Wo_finde_ich_die_Release_Notes_für_FortiOS_7.0?|Das '''FortiOS 7.0.18''' ist da!]] [[Datei:FortiOS_70.svg|20px|link=]]
* <span style="color: #0645AD;">'''09.10.2025'''</span> [[File:new.svg|40px|link=]] [[FortiDeceptor:FAQ#Wie_kann_ich_einen_FortiDeceptor_updaten%3F|Wie kann ich einen FortiDeceptor updaten?]] [[Datei:FortiDeceptor-icon.svg|20px|link=]]
* <span style="color: #0645AD;">'''09.10.2025'''</span> [[File:new.svg|40px|link=]] [[FortiDeceptor:FAQ#Wie_kann_ich_einen_FortiDeceptor_updaten%3F|Wie kann ich einen FortiDeceptor updaten?]] [[Datei:FortiDeceptor-icon.svg|20px|link=]]

Aktuelle Version vom 15. Dezember 2025, 08:07 Uhr


Support portal banner.png

ALSO Support Portal Guide download

Weihnachten also.jpg

Vulnerability.svg

Multiple Fortinet Products FortiCloud SSO Login Authentication Bypass - FG-IR-25-647

Generell:
Eine Schwachstelle aufgrund unzureichender Verifizierung kryptographischer Signaturen (CWE-347) in FortiOS, FortiWeb, FortiProxy und FortiSwitchManager kann es einem nicht authentifizierten Angreifer ermöglichen, die FortiCloud-SSO-Login-Authentifizierung durch eine manipulierte SAML-Nachricht zu umgehen, sofern diese Funktion auf Deinem Gerät aktiviert ist.

Weitere Informationen im Wiki

Psirt Artikel von Fortinet:


add 10.12.2025 - 4Tinu

Vulnerability.svg

FortiWeb - Path confusion vulnerability in GUI - CVE-2025-64446

Generell:
Eine Schwachstelle zur Pfadmanipulation durch relative Pfadangaben (CWE-23) in FortiWeb kann einem nicht authentifizierten Angreifer ermöglichen, administrative Befehle auf dem System auszuführen, indem er speziell präparierte HTTP- oder HTTPS-Anfragen sendet.

Fortinet hat beobachtet, dass diese Schwachstelle bereits aktiv ausgenutzt wird.
Weitere Informationen im Wiki

Psirt Artikel von Fortinet:


add 18.11.2025 - 4Tinu


Willkommen auf dem ALSO Schweiz AG MediaWiki

Unter der Rubrik Dokumentationen finden Sie eine Sammlung nützlicher Informationen, How-To's etc. für den Hersteller Fortinet.

Ihre Mitarbeit ist Willkommen!

Sie möchten eine Korrektur zu einem Artikel anbringen oder einen Beitrag leisten? Schreiben sie uns eine
Nachricht auf fortinet.ch@also.com.


Dokumentation



Fortinet Links 
Security Links 

Beliebte Artikeln im Schnellzugriff

Produkte Guide
September 2025

Produkte Matrix
New.svg Dezember 2025

Wireless Produkte Matrix
New.svg Dezember 2025

Für Schematic bitte uns kontaktieren
Aktuelles Schematic File vom August 2025

Support-Alerts
Achtung.svg
Letzte Einträge:

Produkte Infos & Datenblätter
Neuestes Produkt:

Tipps&Tricks Tipp.svg

Troubleshooting: Config cli.png

FortiGate FAQ:

FortiOS 7x.svg

Diverse FAQs - ShortLinks:

FortiManager-icon.svg
FAQ:
FortiManager

FortiAnalyzer-icon.svg
FAQ:
FortiAnalyzer

Forti-fac-icon.svg
FAQ:
FortiAuthenticator

FortiSwitch-icon.svp
FAQ:
FortiSwitch

FortiAP-icon.svg
FAQ:
FortiAP

FortiGuard-icon.svg
FAQ:
Lizenzierung

Zertifikat-icon.svg
FAQ:
Zertifizierung

FortiGateCloud-icon.svg
FAQ:
FortiGateCloud

FortiSASE-icon.svg
FAQ:
FortiSASE

Neueste Artikel:

Neueste oder aktualisierte Files


Wo finde ich die FAQs über die Version 5.0, 5.2, 5.4 und 5.6?
Unter folgenden Link können die FAQs für 5.0 und 5.2 über die FortiGate, den FortiAnalyzer und den FortiManager eingesehen werden:

Unter folgendem Link kann das FortiGate FAQ für FortiOS 5.4 und FortiOS 5.6 eingesehen werden:

Achtung.svg

Die FortiOS 5.0, 5.2, 5.4,5.6,6.0,6.2 und 6.4 Versionen sind nicht mehr von Fortinet supportet. Bitte auf eine Supportete Version upgraden.

Mehr Infos unter : https://support.fortinet.com/Information/ProductLifeCycle.aspx


Information:



Letzte Änderung auf dem Wiki wurde am 15.12.2025 durchgeführt