CK-102026-00022KritischExploit bekanntPatch verfügbarSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein entfernter Angreifer kann ohne Zugangsdaten Dateien auf FortiMail-Geräten manipulieren und so die Kontrolle übernehmen. Fortinet bestätigt aktive Angriffe und stellt zunächst einen Workaround bereit.
Die zentrale E-Mail-Sicherheits-Appliance wird bereits unauthentifiziert angegriffen, ein Ausfall betrifft den gesamten Mailverkehr.
| Betroffen | Behoben |
|---|---|
<8.0.2 | 8.0.2 |
<7.6.7 | 7.6.7 |
<7.4.9 | 7.4.9 |
Unternehmen, die FortiMail-Geräte in den genannten Versionen vor 8.0.2, 7.6.7 oder 7.4.9 einsetzen.
Es gibt fehlerbereinigte Versionen, zusätzlich hat Fortinet einen Workaround veröffentlicht.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.