Kritische Schwachstellen in zwei Fortinet-Produkten
- Sicherheitshinweis
© Adobe Stock
Updates fixen Lücken
Das Unternehmen Fortinet veröffentlichte am 8. September 2026 zwei Warnmeldungen zu den folgenden kritischen Schwachstellen:
-
CVE-2026-84390 mit einem CVSS-Score von 9.6/10 betrifft das FortiMonitorOnSight Web Portal. Die Sicherheitslücke ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen.
-
CVE-2026-84388 mit einem CVSS-Score von 9.1/10 betrifft die FortiPAM-Erweiterung für Google Chrome. Die Sicherheitslücke ermöglicht Angreifenden unter bestimmten Umständen, den Datenverkehr eines Browsers abzugreifen.
Betroffen sind die Versionen 7.2.4 bis 7.2.7 sowie 7.2.0 bis 7.2.2 des FortiMonitorOnSight Web Portals. Von der FortiPAM-Erweiterung für Google Chrome sind alle 8.0-Versionen und alle 7.4-Versionen betroffen.
Empfehlungen
-
Installieren Sie umgehend die Version 7.2.8 des FortiMonitorOnSight Web Portals, die CVE-2026-84390 schließt.
-
Installieren Sie umgehend die Version 8.0.1.123 der FortiPAM-Erweiterung für Google Chrome, die CVE-2026-84388 schließt.
Weitere Informationen
Warnmeldung zu CVE-2026-84390 (engl.)