![]()
Fortinet hat im Januar 2026 kritische Sicherheitsupdates veröffentlicht, um mehrere schwerwiegende Schwachstellen zu beheben. Die Schwachstelle in FortiSIEM (FG-IR-25-772) hat den CVSSv3 Score 9.4 von 10, in FortiFone (FG-IR-25-260) liegt der Wert bei 9.3. Beide Schwachstellen sind somit kritisch und sollten sofort gepatcht werden. Im Fokus steht eine kritische Remote Code Execution (RCE) Schwachstelle in FortiSIEM (FG-IR-25-772), die es unauthentifizierten Angreifern ermöglicht, Root-Zugriff auf die Appliance zu erlangen. Parallel dazu wurde eine Information-Disclosure-Lücke in FortiFone (FG-IR-25-260) geschlossen, die den unbefugten Abruf von Gerätekonfigurationen erlaubt. Sicherheitsforscher von Horizon3.ai haben zudem eine…
Der Beitrag Kritische Schwachstellen in FortiSIEM und FortiFone erschien zuerst auf B2B Cyber Security.
