FortiBleed: 430.000 FortiGate-Firewalls kompromittiert – Fortinet reagiert
SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet meldet Börsenrekorde, während Sicherheitsforscher eine groĂźangelegte Kampagne namens „FortiBleed“ aufdecken. Berichten zufolge sind weltweit rund 430.000 FortiGate-Firewalls betroffen; Angreifer sollen dabei mehr als 110 Millionen Datensätze erbeutet haben. Zusätzlich nennen Experten eine Schwachstelle im FortiClient EMS, die auf Browser-Passwörter abzielt. FĂĽr IT-Verantwortliche wird jetzt eine umfassende Netzwerksichtung […]
CVE-2026-35616: FortiClient EMS wird aktiv ausgenutzt – dringendes Patch nötig
LONDON (IT BOLTWISE) – Eine kritische Schwachstelle in FortiClient Endpoint Management Server (EMS) wird bereits aktiv ausgenutzt, um Informationen stehlende Malware auf ungepatchten Systemen zu platzieren. Unter der CVE-2026-35616 (CVSS 9,1) ist ein Remote-Code-Execution-Angriff ĂĽber speziell präparierte HTTP-Requests möglich – ohne Authentifizierung. Angreifer tarnen Payloads offenbar als legitime Fortinet-Updates und nutzen dabei Mechanismen, die die […]
FortiClient EMS: Angreifer missbrauchen gepatchte Schwachstelle fĂĽr Credential-Stealer
LONDON (IT BOLTWISE) – Angreifer nutzen eine kritisch gepatchte SicherheitslĂĽcke in FortiClient Endpoint Management Server (EMS), um sich in verwaltete Endpoints einzuschleusen und Zugangsdaten auszuspähen. Laut Branchenberichten missbraucht die Kampagne dabei legitime Management-Pfade, um per PowerShell verdeckt Payloads auszufĂĽhren und Browserdaten zu exfiltrieren. Besonders heikel: Nach erfolgreicher Kompromittierung werden EMS-verwaltete Geräte zu potenziellen Zielsystemen, ohne […]
Fortinet schlieĂźt kritische SicherheitslĂĽcke in FortiClient EMS
LONDON (IT BOLTWISE) – Fortinet hat eine kritische SicherheitslĂĽcke in FortiClient EMS geschlossen, die bereits aktiv ausgenutzt wurde. Die Schwachstelle, bekannt als CVE-2026-35616, ermöglicht es Angreifern, sich unautorisiert Zugang zu verschaffen und privilegierte Aktionen auszufĂĽhren. Unternehmen, die FortiClient EMS nutzen, sollten dringend die bereitgestellten Patches installieren, um ihre Systeme zu schĂĽtzen. Fortinet hat kĂĽrzlich eine […]





#Sophos