Zum Hauptinhalt springen

INCIBE-CERT warnt vor kritischen Schwachstellen in FortiMail von Fortinet und Intelligent Management Center von HPE

INCIBE-CERT hat Warnmeldungen zu einer kritischen Path-Traversal-Schwachstelle in FortiMail und einer Authentifizierungsumgehung im HPE Intelligent Management Center veröffentlicht. Beide Produkte werden häufig in Unternehmen für den E-Mail-Verkehr und das Netzwerkmanagement eingesetzt.

CybersicherheitSeintec-Team2-3 Min. Lesezeit
INCIBE-CERT warnt vor kritischen Schwachstellen in FortiMail von Fortinet und Intelligent Management Center von HPE

Zusammenfassung der Meldung

Am 8. Oktober 2026 veröffentlichte INCIBE-CERT eine Warnmeldung zu einer kritischen Path-Traversal-Schwachstelle in FortiMail, dem E-Mail-Gateway von Fortinet. Am darauffolgenden Tag wurde eine weitere, ebenfalls kritische Warnung bezüglich einer Authentifizierungsumgehung im HPE Intelligent Management Center (IMC), der Netzwerkmanagement-Plattform von HPE, veröffentlicht.

Im gleichen Zeitraum erfasste INCIBE-CERT sieben Schwachstellen von Cisco (eine kritische und sechs mit hohem Schweregrad), zweiundzwanzig von Splunk sowie einen neuen Speicherüberlauf in NetScaler ADC und Gateway von Citrix. Die Ereignisse der Woche bestätigen, dass E-Mail-, Netzwerk- und Fernzugriffssysteme weiterhin die primären Angriffsziele sind.

Ein kompromittiertes E-Mail-Gateway ermöglicht den Zugriff auf den gesamten Nachrichtenverkehr des Unternehmens, eine Netzwerkmanagement-Konsole wiederum auf die Konfiguration von Switches und Routern. Daher sollten diese Produkte nicht über das unbedingt erforderliche Maß hinaus aus dem Internet erreichbar sein.

Die Warnmeldungen von INCIBE-CERT verweisen auf die offiziellen Bulletins der jeweiligen Hersteller, in denen die betroffenen und die korrigierten Versionen aufgeführt sind. Diese stellen die maßgebliche Referenz dar, die vor einer Aktualisierung befolgt werden muss.

Quelle: INCIBE-CERT — 9. Oktober 2026

Häufig gestellte Fragen

Werden diese Schwachstellen bereits aktiv ausgenutzt?
Die genannten Warnmeldungen beschreiben den Schweregrad und die Maßnahmen zur Behebung. Um zu erfahren, ob eine aktive Ausnutzung vorliegt, sollten Sie das Bulletin des Herstellers und den KEV-Katalog von CISA konsultieren.
Wo kann ich die offiziellen Warnmeldungen in Spanien einsehen?
Im Bereich für Frühwarnmeldungen von INCIBE-CERT. Dort wird jede Schwachstelle zusammengefasst und auf die Originalquelle des jeweiligen Herstellers verwiesen.

In diesem Artikel erwähnte Begriffe: Schwachstelle

E-Mail-, Netzwerk- und Fernzugriffssysteme aktuell zu halten, erfordert ein methodisches Vorgehen. Bei Seintec überprüfen wir Ihr Inventar, priorisieren kritische Patches und beseitigen unnötige Angriffsflächen. Sprechen Sie mit unserem Cybersicherheitsteam.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.