Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Fortinet warnt vor einer kritischen Schwachstelle in der FortiMail-Verwaltungsschnittstelle, die bereits als Zero-Day-Angriff ausgenutzt wird und einem nicht authentifizierten Angreifer das Schreiben von Dateien sowie die Ausführung von Befehlen auf betroffenen Geräten ermöglichen kann. Das Unternehmen hat vorübergehende Lösungen und Kompromittierungsindikatoren veröffentlicht, während CISA die Schwachstelle in seine Liste der bekannten ausgenutzten Schwachstellen aufgenommen hat.
Check Point bestätigte, dass zwei Schwachstellen in Security Gateway aktiv ausgenutzt werden. Eine davon ermöglicht die Ausführung von Befehlen aus der Ferne vor der Authentifizierung, während die andere seit dem 23. Juli 2026 als Zero-Day-Schwachstelle ausgenutzt wurde. Die CISA nahm beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen auf und setzte US-Bundesbehörden eine Frist bis zum 25. September, um die Korrekturen oder Abhilfemaßnahmen umzusetzen.