FortiOS – CVE-2024-55591

CVE-2024-55591 ist eine kritische Sicherheitslücke in Fortinet’s FortiOS und FortiProxy, die am 14. Januar 2025 öffentlich gemacht wurde. Hier sind die wichtigsten Informationen zu dieser Schwachstelle:

Beschreibung

  • Es handelt sich um eine Authentication-Bypass-Schwachstelle in der Node.js Websocket-Komponente.
  • Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, Super-Admin-Rechte zu erlangen.
  • Der CVSS-Score beträgt 9.6, was auf eine kritische Schwere hinweist.

Betroffene Versionen

  • FortiOS: Versionen 7.0.0 bis 7.0.16
  • FortiProxy: Versionen 7.0.0 bis 7.0.19 und 7.2.0 bis 7.2.12
VersionAffectedSolution
FortiOS 7.6Not affectedNot Applicable
FortiOS 7.4Not affectedNot Applicable
FortiOS 7.2Not affectedNot Applicable
FortiOS 7.07.0.0 through 7.0.16Upgrade to 7.0.17 or above
FortiOS 6.4Not affectedNot Applicable
FortiProxy 7.6Not affectedNot Applicable
FortiProxy 7.4Not affectedNot Applicable
FortiProxy 7.27.2.0 through 7.2.12Upgrade to 7.2.13 or above
FortiProxy 7.07.0.0 through 7.0.19Upgrade to 7.0.20 or above
FortiProxy 2.0Not affectedNot Applicable

Quelle: https://www.fortiguard.com/psirt/FG-IR-24-535

2025 / 2026

Betriebsurlaub

Unser Betrieb ist vom 24.12.2025 bis einschließlich 06.01.2026 geschlossen.

Bitte beachten Sie, dass ab dem 19.12.2023 kein Warenversand mehr durchgeführt wird.
In dringenden technischen Notfällen wenden Sie sich bitte an unsere Service-Hotline unter +43 (1) 35 777 77 24 7

Vielen Dank für die gute Zusammenarbeit und
das uns entgegengebrachte Vertrauen.

Wir wünschen Ihnen und Ihren Familien besinnliche, friedliche Weihnachtsfeiertage
und ein gutes, erfolgreiches neues Jahr!

Bleiben Sie gesund!