Alert!

Fortinet entfernt hartcodierten Schlüssel und verhindert unberechtigte Zugriffe

Es gibt wichtige Sicherheitsupdates für mehrere Produkte von Fortinet. Einige Lücken gelten als kritisch.

In Pocket speichern vorlesen Druckansicht 8 Kommentare lesen

(Bild: Tatiana Popova/Shutterstock.com)

Lesezeit: 1 Min.

Der Hersteller von Hard- und Software zur Steigerung der Netzwerksicherheit Fortinet hat unter anderem FortiAuthenticator, FortiClient und FortiDDoS gegen mögliche Attacken abgesichert.

Netzwerk-Admins sollten sicherstellen, dass die aktuellen Sicherheitspatches installiert sind. In den unterhalb dieser Meldung verlinkten Beiträgen finden sich Informationen zu abgesicherten Versionen.

Sind Attacken erfolgreich, könnten Angreifer etwa aufgrund eines hartcodierten Schlüssels JSON Web Tokens (JWT) signieren oder unter Windows Dateien mit Systemrechten schreiben.

Als "kritisch" stuft Fortinet mehrere in der Open-Source-Management-Workflow-Plattform Apache Airflow geschlossene Schwachstellen ein. Hier könnten Angreifer nach erfolgreichen Attacken unter anderem eigene Befehle ausführen.

Liste nach Bedrohungsgrad absteigend sortiert:

(des)