FortiOS und FortiProxy: Angriffe auf Zero-Day-Schwachstelle
Das BSI hat bereits die zweithöchste Warnstufe Orange für die aktiv ausgenutzten Schwachstellen in FortiOS und FortiProxy ausgegeben. Die Zero-Day-Schwachstelle CVE-2024-55591 ist nach CVSS mit 9.6 von 10 bewertet und somit kritisch. Laut der BSI-Warnung hat Fortinet am 14. Januar ein Advisory zu einer Schwachstelle in Fortiproxy und FortiOS veröffentlicht, dem Betriebssystem, welches u.a. auf der Firewall-Produktreihe FortiGate zum Einsatz kommt. Die Schwachstelle mit Kennung CVE-2024-55591 wurde nach dem Common Vulnerability Scoring System (CVSS) mit 9.6 als kritisch bewertet und erlaubt es einem nicht-authentifizierten Angreifer, Super-Admin-Privilegien zu erlangen. Es handelt…