Hauptseite: Unterschied zwischen den Versionen
4Tinu (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
4Tinu (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| (3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 86: | Zeile 86: | ||
'''Generell:''' <br> | '''Generell:''' <br> | ||
Es liegt eine kritische Schwachstelle (CWE-288) in mehreren Fortinet-Produkten vor, die es Angreifern mit einem FortiCloud-Konto ermöglichen kann, | Es liegt eine kritische Schwachstelle (CWE-288) in mehreren Fortinet-Produkten vor, die es Angreifern mit einem FortiCloud-Konto ermöglichen kann, | ||
sich über aktiviertes FortiCloud SSO unautorisiert an fremden, anderen Konten zugeordneten Geräten anzumelden. Die Schwachstelle wurde bereits aktiv ausgenutzt | sich über aktiviertes FortiCloud SSO unautorisiert an fremden, anderen Konten zugeordneten Geräten anzumelden. Die Schwachstelle wurde bereits aktiv ausgenutzt , | ||
weshalb Fortinet serverseitige Gegenmassnahmen umgesetzt hat und die FortiCloud-SSO-Anmeldungen von verwundbaren Versionen inzwischen blockiert. | weshalb Fortinet serverseitige Gegenmassnahmen umgesetzt hat und die FortiCloud-SSO-Anmeldungen von verwundbaren Versionen inzwischen blockiert. | ||
Du musst die betroffenen Systeme zeitnah auf die von Fortinet bereitgestellten bzw. angekündigten Fix-Versionen aktualisieren, um FortiCloud SSO weiterhin sicher nutzen zu können.</br> | Du musst die betroffenen Systeme zeitnah auf die von Fortinet bereitgestellten bzw. angekündigten Fix-Versionen aktualisieren, um FortiCloud SSO weiterhin sicher nutzen zu können.</br> | ||
''' Bedrohungsgrad: ''' | |||
* CVssv3 Score : '''9.4''' | |||
* Severity : '''Critical''' | |||
''' Weitere Informationen im Wiki'''<br> | ''' Weitere Informationen im Wiki'''<br> | ||
* [[Fortinet:Support-Alerts#Administrative_FortiCloud_SSO_authentication_bypass_-_FG-IR-26-060|Zum Wiki Artikel]] <small>''<code>Shift</code> + <code>Linke Maustaste</code>''</small> | * [[Fortinet:Support-Alerts#Administrative_FortiCloud_SSO_authentication_bypass_-_FG-IR-26-060|Zum Wiki Artikel]] <small>''<code>Shift</code> + <code>Linke Maustaste</code>''</small> | ||
<small> | <small> | ||
'''Psirt Artikel von Fortinet:''' | '''Psirt Artikel von Fortinet:''' | ||
| Zeile 241: | Zeile 243: | ||
[[File:achtung.svg|35px|link=Fortinet:Support-Alerts]]'''<br> | [[File:achtung.svg|35px|link=Fortinet:Support-Alerts]]'''<br> | ||
<small>Letzte Einträge:</small><br> | <small>Letzte Einträge:</small><br> | ||
* [[Fortinet:Support-Alerts#OpenSSL_-_CVE-2025-15467|FG-IR-26-076]] <small>'''CVSSv3 Score 9.8'''</small> | |||
* [[Fortinet:Support-Alerts#Administrative_FortiCloud_SSO_authentication_bypass_-_FG-IR-26-060|FG-IR-26-060]] <small>'''CVSSv3 Score 9.4'''</small> | * [[Fortinet:Support-Alerts#Administrative_FortiCloud_SSO_authentication_bypass_-_FG-IR-26-060|FG-IR-26-060]] <small>'''CVSSv3 Score 9.4'''</small> | ||
* [[Fortinet:Support-Alerts#Multiple_Fortinet_Products_FortiCloud_SSO_Login_Authentication_Bypass_-_CVE-2025-59718_und_CVE-2025-59719|FG-IR-25-647]] <small>'''CVSSv3 Score 9.1'''</small> | * [[Fortinet:Support-Alerts#Multiple_Fortinet_Products_FortiCloud_SSO_Login_Authentication_Bypass_-_CVE-2025-59718_und_CVE-2025-59719|FG-IR-25-647]] <small>'''CVSSv3 Score 9.1'''</small> | ||
| Zeile 350: | Zeile 353: | ||
<!--------------------------------------------------------------------------------------------------------------------------------------------------> | <!--------------------------------------------------------------------------------------------------------------------------------------------------> | ||
<p style="font-size:140%;line-height:1.3em;font-weight:bold;">Neueste Artikel:</p> | <p style="font-size:140%;line-height:1.3em;font-weight:bold;">Neueste Artikel:</p> | ||
* <span style="color: #0645AD;">'''30.01.2026'''</span> [[File:alert.svg|40px|link=]] [[Fortinet:Support-Alerts#OpenSSL_-_CVE-2025-15467|OpenSSL CVE-2025-15467]] [[File:achtung.svg|20px|link=]] | |||
* <span style="color: #0645AD;">'''29.01.2026'''</span> [[File:alert.svg|40px|link=]] [[Fortinet:Support-Alerts#Administrative_FortiCloud_SSO_authentication_bypass_-_FG-IR-26-060|Administrative FortiCloud SSO authentication bypass - FG-IR-26-060]] [[File:achtung.svg|20px|link=]] | * <span style="color: #0645AD;">'''29.01.2026'''</span> [[File:alert.svg|40px|link=]] [[Fortinet:Support-Alerts#Administrative_FortiCloud_SSO_authentication_bypass_-_FG-IR-26-060|Administrative FortiCloud SSO authentication bypass - FG-IR-26-060]] [[File:achtung.svg|20px|link=]] | ||
* <span style="color: #0645AD;">'''29.01.2026'''</span> [[File:new.svg|40px|link=]] [[FortiGate:FAQ#Wo_finde_ich_die_Release_Notes_für_FortiOS_7.4?|Das '''FortiOS 7.4.11''' ist da!]] [[Datei:FortiOS_74.svg|20px|link=]] | * <span style="color: #0645AD;">'''29.01.2026'''</span> [[File:new.svg|40px|link=]] [[FortiGate:FAQ#Wo_finde_ich_die_Release_Notes_für_FortiOS_7.4?|Das '''FortiOS 7.4.11''' ist da!]] [[Datei:FortiOS_74.svg|20px|link=]] | ||
Aktuelle Version vom 30. Januar 2026, 08:33 Uhr
| ALSO Support Portal Guide download |
OpenSSL - CVE-2025-15467Generell: Betroffen sind die OpenSSL-Versionen 3.6 bis 3.0, während FIPS-Module und ältere Versionen wie 1.1.1 und 1.0.2 nicht verwundbar sind. Fortinet untersucht derzeit die Auswirkungen auf eigene Produkte wie z.B FortiOS usw. Bedrohungsgrad:
Weitere Informationen im Wiki
Psirt Artikel von Fortinet:
add 30.01.2026 - 4Tinu |
Administrative FortiCloud SSO authentication bypass - FG-IR-26-060Generell: Du musst die betroffenen Systeme zeitnah auf die von Fortinet bereitgestellten bzw. angekündigten Fix-Versionen aktualisieren, um FortiCloud SSO weiterhin sicher nutzen zu können.
Weitere Informationen im Wiki
Psirt Artikel von Fortinet:
add 29.01.2026 - 4Tinu |
Willkommen auf dem ALSO Schweiz AG MediaWiki
Unter der Rubrik Dokumentationen finden Sie eine Sammlung nützlicher Informationen, How-To's etc. für den Hersteller Fortinet.
Ihre Mitarbeit ist Willkommen!
Sie möchten eine Korrektur zu einem Artikel anbringen oder einen Beitrag leisten? Schreiben sie uns eine
Nachricht auf fortinet.ch@also.com.
Dokumentation
|
Fortinet Links |
Security Links |
|
Beliebte Artikeln im Schnellzugriff | ||
|
Produkte Guide |
Produkte Matrix |
Wireless Produkte Matrix |
|
Für Schematic bitte uns kontaktieren |
Support-Alerts
|
Produkte Infos & Datenblätter |
|
Tipps&Tricks |
Troubleshooting: |
|
|
Diverse FAQs - ShortLinks: | |||||||||
|
Neueste Artikel:
|
|
Neueste oder aktualisierte Files Wo finde ich die FAQs über die Version 5.0, 5.2, 5.4 und 5.6? Unter folgendem Link kann das FortiGate FAQ für FortiOS 5.4 und FortiOS 5.6 eingesehen werden:
|
|
Letzte Änderung auf dem Wiki wurde am 30.01.2026 durchgeführt
|