MÜNCHEN (IT BOLTWISE) – Fortinet hat eine schwerwiegende Sicherheitslücke in seinen FortiVoice-Systemen geschlossen, die zuvor als Zero-Day-Exploit ausgenutzt wurde.

Fortinet, ein führendes Unternehmen im Bereich der Netzwerksicherheit, hat kürzlich eine kritische Sicherheitslücke in seinen FortiVoice-Systemen behoben. Diese Schwachstelle, die als CVE-2025-32756 bekannt ist, wurde aktiv von Angreifern ausgenutzt, um unbefugten Zugriff auf Unternehmensnetzwerke zu erlangen. Mit einem CVSS-Score von 9,6 von 10,0 stellt diese Lücke ein erhebliches Risiko dar. Die Sicherheitslücke betrifft mehrere Produkte von Fortinet, darunter FortiMail, FortiNDR, FortiRecorder und FortiCamera. Sie ermöglicht es Angreifern, durch speziell gestaltete HTTP-Anfragen beliebigen Code auszuführen. Fortinet hat in seiner Sicherheitsmitteilung darauf hingewiesen, dass die Angreifer Netzwerk-Scans durchgeführt, Systemabsturzprotokolle gelöscht und Debugging-Funktionen aktiviert haben, um Anmeldeinformationen abzufangen. Die betroffenen Produkte und Versionen umfassen FortiCamera 1.1 und 2.0, FortiMail 7.0.x bis 7.6.x, FortiNDR 1.1 bis 7.6.x, FortiRecorder 6.4.x bis 7.2.x und FortiVoice 6.4.x bis 7.2.x. Fortinet empfiehlt dringend, die betroffenen Systeme auf die neuesten Versionen zu aktualisieren, um die Sicherheitslücke zu schließen. Sollte ein sofortiges Update nicht möglich sein, wird geraten, die HTTP/HTTPS-Administrationsschnittstelle vorübergehend zu deaktivieren. Die Entdeckung der Schwachstelle erfolgte durch das Produktsicherheitsteam von Fortinet, das verdächtige Aktivitäten von bestimmten IP-Adressen aus beobachtete. Diese Sicherheitslücke unterstreicht die Bedeutung regelmäßiger Updates und Patches, um Netzwerke vor potenziellen Bedrohungen zu schützen. Unternehmen sollten sicherstellen, dass ihre Systeme stets auf dem neuesten Stand sind, um derartige Sicherheitsrisiken zu minimieren. Die schnelle Reaktion von Fortinet zeigt, wie wichtig es ist, auf Bedrohungen zeitnah zu reagieren und Sicherheitslücken umgehend zu schließen.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI- und Software-Engineer (w/m/d)

Data Engineer / KI Engineer (m/w/d) – Python, Azure, Generative AI

Doktorand:in – KI-gestützte Integration heterogener Forschungsdaten in Energiesystemmodelle (w/m/d)

Programmierschullehrer (m/w/d) für Algorithmen, Webprogrammierung und KI

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Fortinet schließt kritische Sicherheitslücke in FortiVoice-Systemen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Fortinet schließt kritische Sicherheitslücke in FortiVoice-Systemen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Fortinet schließt kritische Sicherheitslücke in FortiVoice-Systemen« bei Google Deutschland suchen, bei Bing oder Google News!