Fortinet warnt vor kritischer RCE-Schwachstelle in Forticlient
In der Endpoint-Management-Anwendung Forticlient klafft eine kritische Sicherheitslücke, die Angriffe mit Remote-Code-Ausführung ermöglicht. Hersteller Fortinet stellt einen Patch zur Behebung der Schwachstelle bereit.
![(Source: Foto-Ruhrgebiet / Fotolia.com)](https://data.netzwoche.ch/styles/np8_full/s3/media/2024/03/18/foto-ruhrgebiet-fotolia_43333113_l_0.jpg?itok=xXZcQDoe)
Fortinet hat eine kritische Sicherheitswarnung herausgegeben. Sie betrifft die Endpoint Management Software Forticlient und könnte es Angreifern ermöglichen, Code auf betroffenen Systemen auszuführen und so unter Umständen Server zu übernehmen. Entdeckt und gemeldet hätten die Schwachstelle das britische National Cyber Security Centre (NCSC) sowie Fortinet-Entwickler Thiago Santana, teilt Fortinet mit - den entsprechenden Patch stellt der Hersteller zum Download bereit.
Die Sicherheitslücke mit der Kennung CVE-2023-48788 ist eine SQL-Injection-Schwachstelle in der Komponente DB2 Administration Server. Sie betrifft die Forticlient-EMS-Versionen 7.0 (7.0.1 bis 7.0.10) und 7.2 (7.2.0 bis 7.2.2). Fortinet macht keine Angaben darüber, ob die Schwachstelle bereits ausgenutzt wurde.
Im vergangenen Februar patchte Fortinet übrigens gleich vier kritische Sicherheitslücken, zwei davon im Betriebssystem FortiOS, zwei weitere in der IT-Security-Lösung FortiSIEM. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
![(Source: geralt / pixabay.com)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/02/05/registration-7010437_1280.jpg?itok=BeXsBrvI)
Digitec Galaxus entdeckt Fehlfunktion auf Anmeldeseite
![(Source: ldprod / Fotolia.com)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/02/05/ldprod-fotolia.com_58529911_m_preview_2.jpg?itok=K7-zA4i2)
Bechtle meldet weniger Umsatz und Gewinn
![(Source: Screenshot / www.youtube.com/watch?v=WCSQwPv6Z-k)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/02/05/making_friends.jpg?itok=fRQRZPbx)
Wie man sich mit Schweizern anfreundet
![(Source: William W. Potter / stock.adobe.com)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2022/11/24/AdobeStock_335895580_preview.png?itok=GcwRaimJ)
Update: Wie man sich vor Kleinanzeigen-Phishing schützt
![(source:zVg)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/01/22/lead-picture_20230301_kaspersky_soc1.jpg?itok=cLdpmKxg)
Kaspersky-Studie: TI hat sechs von zehn Schweizer Firmen vor Angriff bewahrt
![(Source: Romolo Tavani – Fotolia)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/02/05/gluehlampe_innovation_geld_investition_idee_romolo_tavani-fotolia_62385777_xl.jpg?itok=XpJk-dm0)
Weniger Investorengeld für Schweizer IT-Start-ups
![Nataly Kremer ist seit März 2023 Chief Product Officer und Head of Research & Development von Check Point. (Source: zVg)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/02/05/kremer_nataly_check_point_2025.jpg?itok=3FBISC26)
Wie Check Point KI in der Cybersecurity einsetzt
![(Source: wir_sind_klein / pixabay.com)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/02/05/data_leak.jpg?itok=CUDXiOfb)
Swissmem-Ausgleichskasse meldet Datenabfluss
![(Source: zVg)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/01/31/ch_webinar_ads_700x394px.jpg?itok=m8CxiClk)
Einladung zum Webinar: Secrets Management im Cloud-Zeitalter
![(source:zVg)](https://data.netzwoche.ch/styles/teaser_small/s3/media/2025/01/22/lead-picture_20230301_kaspersky_soc1.jpg?itok=cLdpmKxg)