CVE-2025-68686
Eine Schwachstelle zur Offenlegung sensibler Informationen gegenüber einem unbefugten Akteur [CWE-200] in Fortinet FortiOS 7.6.0 bis 7.6.1, FortiOS 7.4.0 bis 7.4.6, FortiOS 7.2 alle Versionen, FortiOS 7.0 alle Versionen, FortiOS 6.4 alle Versionen kann es einem nicht authentifizierten Remote-Angreifer ermöglichen, über manipulierte HTTP-Anfragen den für den in einigen Post-Exploit-Fällen beobachteten Symbolic-Link-Persistenzmechanismus entwickelten Patch zu umgehen. Ein Angreifer müsste das Produkt zuerst über eine andere Schwachstelle auf Dateisystemebene kompromittiert haben.
Aktiv ausgenutzt
- Seit dem 27. Juli 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 10. Aug. 2026 beheben (BOD 22-01)
- Erster Angriff 166 Tage nach der Veröffentlichung beobachtet
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 7. Aug. 2026 27. Juli 2026 27. Juli 2026
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| fortinet | fortios | < 7.4.7 |
Verwandte Artikel
SchwachstellenCISA warnt vor zwei neuen, aktiv ausgenutzten Schwachstellen in FortiOS und Arista VeloCloud
CISA hat zwei aktiv ausgenutzte Schwachstellen in FortiOS und Arista VeloCloud aufgenommen (CVE-2025-68686, CVE-2026-16812). Jetzt patchen!
RansomwareGunra, die von Conti abgeleitete Ransomware, nutzt jetzt exponierte Firewalls und VPNs
Die Ransomware Gunra nutzt Schwachstellen in exponierten Firewalls und VPNs. CISA warnt vor Datenabzug und Verschlüsselung. Ursprung aus Conti-Code.
SchwachstellenRay im KEV-Katalog: Aktive Ausnutzung von KI-Entwicklungsumgebungen
Die CISA hat CVE-2025-62593 im KEV-Katalog aufgenommen. Ray-Schwachstelle erlaubt Remote Code Execution. Medusa-Ransomware erweitert Nutzung von KEV-Schwachstellen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.