Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in zwei Fortinet-Produkten

- Sicherheitshinweis

Die CSBW warnt vor kritischen Sicherheitslücken in den Produkten FortiMonitorOnSight Web Portal und FortiPAM Chrome Extension von Fortinet. Der Hersteller stellt abgesicherte Versionen bereit, die die Lücken beheben.
6479.png

© Adobe Stock

Updates fixen Lücken

Das Unternehmen Fortinet veröffentlichte am 8. September 2026 zwei Warnmeldungen zu den folgenden kritischen Schwachstellen:

  • CVE-2026-84390 mit einem CVSS-Score von 9.6/10 betrifft das FortiMonitorOnSight Web Portal. Die Sicherheitslücke ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen.

  • CVE-2026-84388 mit einem CVSS-Score von 9.1/10 betrifft die FortiPAM-Erweiterung für Google Chrome. Die Sicherheitslücke ermöglicht Angreifenden unter bestimmten Umständen, den Datenverkehr eines Browsers abzugreifen.

Betroffen sind die Versionen 7.2.4 bis 7.2.7 sowie 7.2.0 bis 7.2.2 des FortiMonitorOnSight Web Portals. Von der FortiPAM-Erweiterung für Google Chrome sind alle 8.0-Versionen und alle 7.4-Versionen betroffen.

Empfehlungen

  • Installieren Sie umgehend die Version 7.2.8 des FortiMonitorOnSight Web Portals, die CVE-2026-84390 schließt.

  • Installieren Sie umgehend die Version 8.0.1.123 der FortiPAM-Erweiterung für Google Chrome, die CVE-2026-84388 schließt.

Weitere Informationen

Warnmeldung zu CVE-2026-84390 (engl.)

Warnmeldung zu CVE-2026-84388 (engl.)

Bericht von Security Week (engl.)