Fortinet: Hacker bleiben auch nach Patches im System – Weiteres Update erforderlich
Hacker haben eine Möglichkeit gefunden, auch nach der Installation von Sicherheitsupdates in den Systemen von FortiGate-Geräten zu verbleiben. Diesen Zugriff soll ein neues Update nun beenden.

16. April 2025, 10:58 Uhr · Quelle: Pressebox
Sicherheitsforscher von Fortinet warnen vor Cyberangriffen, bei denen Hacker gepatchte Sicherheitslücken ausnutzen, um dauerhaften Zugriff auf FortiGate-Geräte zu erhalten. Fortinet hat neue Sicherheitsupdates veröffentlicht, um diese Bedrohungen zu bekämpfen, dennoch bleibt die Sorge über persistente Angriffe bestehen.

Neustadt an der Weinstraße, 16.04.2025 (PresseBox) - Sicherheitsforscher von Fortinet haben die Kunden des Unternehmens vor einer neuen Methode gewarnt, mit der Cyberkriminelle sich dauerhaft Zugriff auf FortiGate-Geräte verschaffen können. Dabei werden seit bereits einiger Zeit bekannte – und eigentlich längst gepatchte – Sicherheitslücken ausgenutzt, um Zugang zu den Systemen zu erlangen. Durch eine Backdoor, die ihnen auch dann noch einen Read-Only-Zugriff gewährt, erhalten sie weiterhin Zugang, auch wenn die ursprünglichen Schwachstellen bereits gepatcht wurden.

Die Backdoor funktioniert nach einem recht einfachen Prinzip: Einmal in den Systemen erstellen die Hacker einen symbolischen Link, der das Benutzerdateisystem mit dem Root-Dateisystem innerhalb eines Ordners verbindet, der zur Bereitstellung von Sprachdateien auf dem SSL-VPN verwendet wird. Diese Modifikation ermöglicht es ihnen, Konfigurationsdateien unbemerkt zu lesen, ohne die Standarderkennung auszulösen. Wer also SSL-VPN noch nie aktiviert hat, muss sich um diese Art des Angriffs keine Sorgen machen.

Um derartige potenzielle Angriffe künftig zu vereiteln, hat Fortinet eine ganze Reihe an neuen Sicherheitsupdates und -maßnahmen veröffentlicht. So werden nicht nur bereits bestehende Backdoors entfernt, sondern auch die SSL-VPN-Schnittstelle geändert, um ein erneutes Eindringen der Hacker zu verhindern.

Fortinet hat richtig reagiert, indem entsprechende Maßnahmen ergriffen wurden, um die Nutzer der Produkte zu schützen. Dennoch sind Experten besorgt, da der Vorfall dem Trend folgt, veröffentlichte und bereits gepatchte Sicherheitslücken weiterhin auszunutzen. Sicherheitsupdates, insbesondere in größeren Systemen, benötigen Zeit. Das nutzen die Kriminellen gezielt aus, um sich möglichst tief in den Computern ihrer Opfer einzunisten. Sie nutzen also nicht nur Sicherheitslücken aus, sondern zielen auf Persistenz ab, die teilweise sogar das Zurücksetzen auf die Werkseinstellungen überlebt.

Umso wichtiger ist es, schnell zu reagieren und Updates nicht tage- oder sogar wochenlang vor sich herzuschieben. Denn je größer das Zeitfenster zwischen der Veröffentlichung einer Sicherheitslücke und der Installation des Sicherheitsupdates ist, desto größer ist die Gefahr, zum Opfer von Hackern zu werden.

Internet
[pressebox.de] · 16.04.2025 · 10:58 Uhr
[0 Kommentare]
Kinderschutz im Internet geht alle an
Lüneburg, 23.03.2026 (PresseBox) - Das Internet mit Glasfasergeschwindigkeit ist perfekt eingerichtet und startklar. Doch klare Leitlinien für einen verantwortungsvollen Umgang fehlen im Alltag oft. Für viele Familien und Bildungseinrichtungen stellt sich daher die Frage: Wie gelingt wirksamer Kinder- und Jugendschutz im Netz? Und wie lassen sich […] (01)
vor 6 Stunden
FDP Bundesvorstand
Berlin (dpa) - Nach zwei schweren Wahlniederlagen der FDP in Folge will der Bundesvorstand der Liberalen um den Vorsitzenden Christian Dürr zum Bundesparteitag Ende Mai zurücktreten. Dürr will dort aber erneut für den FDP-Vorsitz antreten, wie er nach stundenlangen Beratungen des Präsidiums und des Bundesvorstandes ankündigte. «Ich denke nicht daran […] (07)
vor 1 Stunde
Ryan Gosling
(BANG) - Ryan Gosling war in seiner Kindheit regelrecht besessen von Seifenopern. Der Schauspieler aus 'Project Hail Mary' (45) gab zu, dass er als Kind nicht viele Freunde hatte und die meiste Zeit vor dem Fernseher verbrachte. Besonders liebte er die Morgenshow 'Live! with Regis and Kelly' sowie die langjährige Seifenoper 'Days of Our Lives'. Im […] (01)
vor 6 Stunden
Dreame stellt L50-Serie vor: High-End-Saugroboter unter 750 €
Dreame Technology gab heute die Markteinführung der L50-Serie bekannt, das neueste Upgrade seiner beliebten Saugroboter-Reihe. Aufbauend auf dem Erfolg des L40, Dreames meistverkauftem Modell, das für die Kombination aus starker Reinigungsleistung und wettbewerbsfähigem Preis bekannt ist, umfasst die neue Serie zwei überarbeitete Modelle: L50s Pro Ultra […] (00)
vor 3 Stunden
PUBG: BATTLEGROUNDS – Erfahrt mehr zur Roadmap 2026
KRAFTON, Inc. stellt die Entwicklungsroadmap für  PUBG: BATTLEGROUNDS  für 2026 vor und skizziert dabei Pläne für ein noch intensiveres und ausgefeilteres Gameplay, während das Spiel in diesem Monat sein neunjähriges Jubiläum feiert und die Marke von 1,3 Millionen gleichzeitigen Nutzern überschritten hat. Die Roadmap von  PUBG  wird sich in diesem […] (00)
vor 3 Stunden
Valerie Perrine ist tot
Mit Valerie Perrine verliert Hollywood eine vielseitige Darstellerin zwischen Kultkino und Charakterrollen. Die US-Schauspielerin Valerie Perrine ist im Alter von 82 Jahren verstorben. Wie enge Vertraute bestätigten, starb sie nach langer Krankheit in Beverly Hills. Perrine hatte seit 2015 an Parkinson gelitten und galt bis zuletzt als kämpferische Persönlichkeit, die ihre Erkrankung mit großer […] (01)
vor 6 Stunden
Telekom-Pressekonferenz:Konzept zur WM mit Klopp, Müller, Hummels
Ismaning (dpa) - Jürgen Klopp hat mit Spekulationen über ein vorzeitiges Ende bei RB und eine schnelle Rückkehr als Trainer aufgeräumt. Der derzeitige Fußball-Chef von Red Bull sagte bei der Vorstellung als Telekom-Experte für die Weltmeisterschaft, dass ein Engagement als Bundestrainer derzeit kein Thema für ihn sei. «Im Moment denke ich da natürlich […] (00)
vor 6 Stunden
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
Dogecoin befindet sich derzeit nahe historischer Tiefstände, doch eine technische Analyse zeigt, dass die aktuelle Preisstruktur eine der bedeutendsten Handelsmöglichkeiten in der Geschichte der Memecoin darstellen könnte. Fünfjähriges Muster erreicht kritischen Punkt Seit dem parabolischen Höchststand von Dogecoin im Mai 2021 hat sich auf dem […] (00)
vor 33 Minuten
 
Handwerk rückt ins Rampenlicht: Berufsorientierung mit Fun-Factor und Erlebnisgehalt
Mannheim, 23.03.2026 (lifePR) - Rund 300 Schülerinnen und Schüler aus acht Klassen […] (00)
FutureGen Industries Corp. erwirbt Aktien von “Palantir”, “Redwood AI” und “Rocket Lab”
Lüdenscheid, 23.03.2026 (PresseBox) - FutureGen Industries Corp. (ISIN: CA36118G1072 […] (00)
Mehr Leistung ohne neue Mitarbeiter: Wie Unternehmen bestehende Ressourcen besser nutzen können
Wrestedt, 23.03.2026 (PresseBox) - Unternehmen stehen zunehmend vor der Herausforderung, ihre […] (00)
Roben am Bundesgerichtshof
Karlsruhe (dpa) - Wenn an den obersten Gerichtshöfen in Deutschland ein Urteil fällt, wird es […] (01)
Runde Silber  Und Goldmünzen
Die Handelsaktivität bei Altcoins hat im gesamten Kryptomarkt weiter nachgelassen, was ein […] (00)
Crimson Desert: So funktioniert der Handel mit Waren – Tipps zum Kaufen, Verkaufen und Produzieren
Crimson Desert steckt voller Systeme, die sich beim ersten Hinsehen nicht sofort […] (00)
«Der Beschützer» sichert dem Ersten fast fünf Millionen Zuschauer
Es dauerte ziemlich lange, bis die Reihe im Ersten Deutschen Fernsehen wiederkam. Gestern […] (00)
Sebastian Kehl
Dortmund (dpa) - Über seine Kaderplanungen für Borussia Dortmund durfte Sebastian Kehl nach […] (04)
 
 
Suchbegriff