Verschiedene Fortinet Produkte verwenden einen schwachen Verschlüsselungsalgorithmus („XOR“) und statische kryptographische Schlüssel, um mit den FortiGuard Web Filter, AntiSpam und AntiVirus Cloud-Diensten zu kommunizieren. Dies erlaubt Angreifern Benutzeraktivitäten zu überwachen und Serverantworten zu manipulieren.
Zum ausführlichen Security-Advisory (Englisch)
Security Research: Stefan Viehböck / @2019
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.