![]()
Die Security-Seite der FortiGuard Labs warnt vor einer hochgefährlichen Schwachstelle in FortiClient Windows. Fortinet führt unter der CVE-2025-47761 die Schwachstelle mit einem CVSS-v3.1-Wert von 7.8. Das Update fixt auch gleich ein weiteres hochgefährliches SSL-VPN-Problem (CVE-2025-46373). In FortiClient Windows wurde eine Schwachstelle (CWE-782, „Exposed IOCTL with Insufficient Access Control“) identifiziert, die lokal authentifizierten Benutzern das Ausführen nicht autorisierter Befehle über den „fortips“-Treiber ermöglicht. Betroffen sind die Versionen 7.4.0 bis 7.4.3 sowie 7.2.0 bis 7.2.9. Voraussetzung für einen erfolgreichen Angriff ist neben gültiger Windows-Authentifizierung auch eine aktive VPN-IPSec-Verbindung sowie das Umgehen von…
Der Beitrag Hochgefährliche Schwachstellen in FortiClient Windows erschien zuerst auf B2B Cyber Security.
