CVE-2026-24858
22. Juni 2026 Fortinet hat letzten Freitag, am 19.5.2026, nun auch ein offizielles Statement zu "FortiBleed" veröffentlicht. Wir hatten zuvor in einem Blog-Artikel unseren aktuellen Wissensstand beschrieben. Bei dieser Angriffswelle handelt es sich nicht um die Ausnutzung einer neuen Schwachstelle. Die Angreifer:innen verwenden stattdessen Zugangsdaten, die bei früheren Sicherheitsvorfällen (u. a. im Zusammenhang mit CVE-2025-59718, CVE-2025-59719 und CVE-2026-24858) erlangt wurden, sowie Brute-Force-Methoden gegen Geräte mit schwacher Passworthygiene und ohne Multi-Faktor-Authentifizierung (MFA). Externe Sicherheitsforscher:innen berichten von einer großen Anzahl betroffener Geräte weltweit. Ursache für die hohe Erfolgsquote der Angriffe ist unter anderem, dass Administrator:innen-Passwörter auf FortiGate-Geräten bis zu den FortiOS-Versionen 7.2.11, 7.4.8 und 7.6.1 mit dem schwächeren SHA-256-Verfahren gehasht wurden. Auch nach einem Update auf eine neuere FortiOS-Version bleiben bestehende Passwörter so lange im älteren, leichter zu brechenden Format gespeichert, bis sich die jeweilige Administratorin oder der jeweilige Administrator nach dem Update erneut anmeldet. Erlangte Konfigurationsexporte ermöglichten es den Angreifer:innen, die darin enthaltenen Passwort-Hashes offline mittels Brute-Force-Angriffen zu kompromittieren.
EPSS 3.95% · 88.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Fortinet | FortiGate-Geräte mit Administrator:innen-Konten, deren Passwörter nicht seit einem Update auf FortiOS 7.2.11, 7.4.8, 7.6.1 oder neuer durch eine erneute Anmeldung auf das PBKDF2-Hashverfahren umgestellt wurden | |
| Fortinet | FortiGate- und weitere Fortinet-Geräte mit aus dem öffentlichen Internet erreichbaren Management Interfaces oder SSL-VPN-Zugang ohne Multi-Faktor-Authentifizierung | |
| Fortinet | Fortinet-Geräte, die möglicherweise bereits von früheren Sicherheitsvorfällen betroffen waren (u. a. im Zusammenhang mit CVE-2025-59718, CVE-2025-59719, CVE-2026-24858) |
Exploit Intelligence
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-4712 (cert-pt)
- CIRCL exploited: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
- CIRCL seen: CVE-2026-24858 (circl-sighting)
…and 169 more exploits
Timeline
- Jan 27, 2026 CISA KEV Added
- Jan 27, 2026 CVE Published
- Jan 27, 2026 PoC Published
- Jan 27, 2026 PoC Published
- Jan 27, 2026 PoC Published
- Jan 27, 2026 PoC Published
- Jan 27, 2026 PoC Published
- Jan 27, 2026 PoC Published
- Jan 27, 2026 PoC Published
- Jan 28, 2026 EPSS Score
- Jan 28, 2026 PoC Published
- Jan 28, 2026 PoC Published