Zum Inhalt springen

CVE-2026-84393

Unzureichende Zertifikatsvalidierung im ZTNA-Portal von FortiOS und FortiProxy ermöglicht Man-in-the-Middle-Angriffe (CVE-2026-84393)

Hoch 7.3 Hersteller: Fortinet Veröffentlicht

FortiOS 7.6.1 bis 7.6.6 und FortiProxy 7.6.2 bis 7.6.6 sind von einer unzureichenden Zertifikatsvalidierung im Agentless-ZTNA-Portal betroffen. Diese Schwachstelle kann es einem entfernten, nicht authentifizierten Angreifer ermöglichen, einen Man-in-the-Middle-Angriff durchzuführen. Eine korrigierte Version ist noch nicht aufgeführt.

Was passiert ist

Fortinet beschreibt eine Schwachstelle durch unzureichende Zertifikatsvalidierung im Agentless-ZTNA-Portal in FortiOS und FortiProxy. Ein entfernter, nicht authentifizierter Angreifer kann möglicherweise einen Man-in-the-Middle-Angriff auf den Kommunikationskanal zwischen dem ZTNA-Portal und der Backend-Zielwebsite durchführen.

Die CVE-Beschreibung nennt Informationsoffenlegung; der Sicherheitshinweis von Fortinet konzentriert sich auf das Man-in-the-Middle-Risiko. Die Schwachstelle ist über das Netzwerk erreichbar, erfordert keine Berechtigungen und keine Benutzerinteraktion, weist jedoch eine hohe Angriffskomplexität auf. Sie wird mit einem CVSS-3.1-Wert von 7,3 als hoher Schweregrad eingestuft.

Fortinet hat keine aktive Ausnutzung angegeben, und die Schwachstelle ist nicht in CISA KEV aufgeführt.

Wer betroffen ist

Betroffen sind FortiOS 7.6.1 bis 7.6.6 und FortiProxy 7.6.2 bis 7.6.6. Die Schwachstelle liegt im Agentless-ZTNA-Portal. Organisationen, die diese Versionen als ZTNA- oder Secure-Access-Gateways einsetzen, sollten ihre Gefährdung prüfen.

Was jetzt zu tun ist

  1. Prüfen Sie, ob Sie FortiOS 7.6.1 bis 7.6.6 oder FortiProxy 7.6.2 bis 7.6.6 einsetzen, insbesondere wenn das Agentless-ZTNA-Portal aktiviert ist.
  2. Es sind noch keine korrigierten Versionen aufgeführt. Bis Fortinet eine Korrektur veröffentlicht, sollten Sie die Netzwerkzugänglichkeit des ZTNA-Portals nach Möglichkeit auf vertrauenswürdige Netzwerke beschränken.
  3. Sehen Sie im Fortinet-PSIRT-Sicherheitshinweis FG-IR-26-174 nach aktuellen korrigierten Versionen oder Problemumgehungen.
  4. Wenn das Portal nicht eingeschränkt werden kann, prüfen Sie, welche Backend-Ziele darüber erreichbar sind, und setzen Sie zusätzliche Sicherheitsmaßnahmen ein, bis das Problem behoben ist.

Über den Patch hinaus

Über den Sicherheitspatch hinaus ist dies ein Gefährdungsproblem an Edge-Geräten: Eine ohne Anmeldedaten über das Netzwerk erreichbare Schwachstelle ist genau die Art von Risiko, bei der wir Sie mit Virtual CISO Services (vCISO) unterstützen können, sie zu finden und einzudämmen, bevor eine Korrektur verfügbar ist. Da das Risiko in der Software eines Herstellers liegt, hilft Lieferkettenschutz & Drittparteienrisiko dabei, den Fortinet-Bestand nachzuverfolgen und die Reaktion auf Sicherheitshinweise verantwortlich zu steuern.

Betroffene und behobene Versionen

ProduktBetroffenBehoben in
FortiOS7.6.1 – ≤ 7.6.6Noch keine behobene Version angegeben
FortiProxy7.6.2 – ≤ 7.6.6Noch keine behobene Version angegeben

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.