CVE-2026-84393
Unzureichende Zertifikatsvalidierung im ZTNA-Portal von FortiOS und FortiProxy ermöglicht Man-in-the-Middle-Angriffe (CVE-2026-84393)
FortiOS 7.6.1 bis 7.6.6 und FortiProxy 7.6.2 bis 7.6.6 sind von einer unzureichenden Zertifikatsvalidierung im Agentless-ZTNA-Portal betroffen. Diese Schwachstelle kann es einem entfernten, nicht authentifizierten Angreifer ermöglichen, einen Man-in-the-Middle-Angriff durchzuführen. Eine korrigierte Version ist noch nicht aufgeführt.
Was passiert ist
Fortinet beschreibt eine Schwachstelle durch unzureichende Zertifikatsvalidierung im Agentless-ZTNA-Portal in FortiOS und FortiProxy. Ein entfernter, nicht authentifizierter Angreifer kann möglicherweise einen Man-in-the-Middle-Angriff auf den Kommunikationskanal zwischen dem ZTNA-Portal und der Backend-Zielwebsite durchführen.
Die CVE-Beschreibung nennt Informationsoffenlegung; der Sicherheitshinweis von Fortinet konzentriert sich auf das Man-in-the-Middle-Risiko. Die Schwachstelle ist über das Netzwerk erreichbar, erfordert keine Berechtigungen und keine Benutzerinteraktion, weist jedoch eine hohe Angriffskomplexität auf. Sie wird mit einem CVSS-3.1-Wert von 7,3 als hoher Schweregrad eingestuft.
Fortinet hat keine aktive Ausnutzung angegeben, und die Schwachstelle ist nicht in CISA KEV aufgeführt.
Wer betroffen ist
Betroffen sind FortiOS 7.6.1 bis 7.6.6 und FortiProxy 7.6.2 bis 7.6.6. Die Schwachstelle liegt im Agentless-ZTNA-Portal. Organisationen, die diese Versionen als ZTNA- oder Secure-Access-Gateways einsetzen, sollten ihre Gefährdung prüfen.
Was jetzt zu tun ist
- Prüfen Sie, ob Sie FortiOS 7.6.1 bis 7.6.6 oder FortiProxy 7.6.2 bis 7.6.6 einsetzen, insbesondere wenn das Agentless-ZTNA-Portal aktiviert ist.
- Es sind noch keine korrigierten Versionen aufgeführt. Bis Fortinet eine Korrektur veröffentlicht, sollten Sie die Netzwerkzugänglichkeit des ZTNA-Portals nach Möglichkeit auf vertrauenswürdige Netzwerke beschränken.
- Sehen Sie im Fortinet-PSIRT-Sicherheitshinweis FG-IR-26-174 nach aktuellen korrigierten Versionen oder Problemumgehungen.
- Wenn das Portal nicht eingeschränkt werden kann, prüfen Sie, welche Backend-Ziele darüber erreichbar sind, und setzen Sie zusätzliche Sicherheitsmaßnahmen ein, bis das Problem behoben ist.
Über den Patch hinaus
Über den Sicherheitspatch hinaus ist dies ein Gefährdungsproblem an Edge-Geräten: Eine ohne Anmeldedaten über das Netzwerk erreichbare Schwachstelle ist genau die Art von Risiko, bei der wir Sie mit Virtual CISO Services (vCISO) unterstützen können, sie zu finden und einzudämmen, bevor eine Korrektur verfügbar ist. Da das Risiko in der Software eines Herstellers liegt, hilft Lieferkettenschutz & Drittparteienrisiko dabei, den Fortinet-Bestand nachzuverfolgen und die Reaktion auf Sicherheitshinweise verantwortlich zu steuern.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| FortiOS | 7.6.1 – ≤ 7.6.6 | Noch keine behobene Version angegeben |
| FortiProxy | 7.6.2 – ≤ 7.6.6 | Noch keine behobene Version angegeben |