Medium

Ivanti, Fortinet, and SAP Release Patches for Multiple Critical Vulnerabilities

Was ist passiert?

Fortinet, Ivanti und SAP haben kritische Sicherheitsupdates veröffentlicht, um mehrere schwerwiegende Schwachstellen zu beheben. Diese könnten zu willkürlicher Code-Ausführung und Informationspreisgabe führen. Besonders kritisch ist eine Command-Injection-Lücke in FortiSandbox, FortiSandbox Cloud und FortiSandbox PaaS, die mit einem CVSS-Score von 9,1 bewertet wird und als CVE-2026-25089 catalogisiert ist.

Hintergrund & Bedeutung

Diese Vulnerabilities stellen eine erhebliche Gefahr für Unternehmensumgebungen dar, da sie von Angreifern zur Remote Code Execution ausgenutzt werden können. Ivanti und SAP-Produkte sind in vielen Organisationen weltweit im Einsatz, sodass die Reichweite potenzieller Angriffe beträchtlich ist. Command-Injection-Flaws ermöglichen es Angreifern, beliebige Befehle auf betroffenen Systemen auszuführen und vollständige Kontrolle zu erlangen. Die hohen CVSS-Scores deuten auf unmittelbare und ernsthafte Bedrohungen hin.

Empfehlungen fuer IT-Teams

Sofortmassnahmen: Alle betroffenen Systeme (Fortinet FortiSandbox, Ivanti- und SAP-Lösungen) sollten umgehend inventarisiert werden. Laden Sie die aktuellsten Patches von den Herstellern herunter und testen Sie diese in einer Testumgebung, bevor Sie sie produktiv einspielen. Priorisieren Sie kritische Systeme und öffentlich erreichbare Instanzen. Überwachen Sie Ihre Systeme auf verdächtige Aktivitäten und implementieren Sie Network Segmentation, um die Ausbreitungsgeschwindigkeit zu begrenzen.

Fazit

Diese kritischen Vulnerabilities erfordern sofortige Aufmerksamkeit. IT-Teams sollten unverzüglich Patches einspielen und ihre Systeme gründlich überwachen, um potenzielle Kompromittierungen frühzeitig zu erkennen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/ivanti-fortinet-and-sap-release-patches-for-multiple-critical-vulnerabilities/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.06.2026
Alle CVEs ansehen