Fortinet hat eine Schwachstelle zur Umgehung der Authentifizierung in FortiOS offengelegt.
Unter bestimmten Konfigurationen könnte die Schwachstelle es Angreifern ermöglichen, LDAP-basierte Authentifizierungskontrollen zu umgehen und sich unbefugten Zugriff auf geschützte Unternehmensnetzwerke zu verschaffen.
Die Schwachstelle „… ermöglicht es möglicherweise einem nicht authentifizierten Angreifer, die LDAP-Authentifizierung für Agentless-VPN- oder FSSO-Richtlinien bei einer bestimmten Konfiguration des LDAP-Servers zu umgehen“, teilte Fortinet in seinem Advisory mit.
Die FortiOS-Authentifizierungsproblematik erklärt
FortiOS wird häufig am Netzwerkperimeter eingesetzt, wo es den Zugriff auf sensible interne Ressourcen über SSL-VPN, Agentless VPN und in LDAP integrierte Richtlinien für den Single Sign-on (SSO) steuert.
In diesen Umgebungen dienen Verzeichnisdienste häufig als zentrale Instanz für die Zugriffskontrolle von Benutzern.
Daher kann eine Schwachstelle, durch die sich Authentifizierungsprüfungen umgehen lassen, die Perimeterkontrollen schwächen und das Vertrauen in identitätsbasierte Zugriffsentscheidungen untergraben.
Für Unternehmen, die nach außen exponierte VPN-Dienste oder in Identitätsdienste integrierte Firewall-Richtlinien verwalten, unterstreicht das Problem, wie wichtig es ist, dass die Verzeichniskonfigurationen mit den Annahmen der Zugriffskontrolle übereinstimmen.
Fehlkonfigurationen oder zu großzügige Standardeinstellungen in der Identitätsinfrastruktur können selbst dann ein Risiko darstellen, wenn die Perimetergeräte vollständig gepatcht sind.
Die unter CVE-2026-22153 geführte Schwachstelle befindet sich im fnbamd-Daemon, der für die Verarbeitung von Authentifizierungsanfragen in FortiOS zuständig ist.
Sie entsteht durch die fehlerhafte Verarbeitung von LDAP-Authentifizierungsantworten, wenn Verzeichnisserver so konfiguriert sind, dass sie nicht authentifizierte oder anonyme Bindungen zulassen.
Bei bestimmten LDAP-Konfigurationen, insbesondere wenn nicht authentifizierte Bindungen zulässig sind, könnte FortiOS eine LDAP-Antwort fälschlicherweise als erfolgreiche Authentifizierung behandeln.
Dieses Verhalten könnte es einem Angreifer ermöglichen, die Überprüfung von Zugangsdaten vollständig zu umgehen und ohne gültige Zugangsdaten Zugriff auf Ressourcen zu erhalten, die durch LDAP-gestützte Agentless-VPN- oder FSSO-Richtlinien geschützt sind.
Obwohl die Ausnutzung von bestimmten Verzeichniseinstellungen abhängt, könnte ein erfolgreicher Missbrauch unbefugten Zugriff auf interne Netzwerke über SSL-VPN-Komponenten ermöglichen.
Betroffen sind nur FortiOS-Versionen von 7.6.0 bis 7.6.4, während alle anderen Hauptzweige nicht betroffen sind. Unternehmen, die betroffene Versionen einsetzen, sollten auf FortiOS 7.6.5 oder höher aktualisieren, um das Problem vollständig zu beheben.
Zum Zeitpunkt der Offenlegung meldete Fortinet keine Hinweise auf eine aktive Ausnutzung.
Risiken der FortiOS-Authentifizierung eindämmen
Da die Schwachstelle identitätsbasierte Zugriffskontrollen am Netzwerkperimeter betrifft, reicht es zur Eindämmung nicht aus, ein Softwareupdate einzuspielen.
Unternehmen sollten außerdem die FortiOS-Konfigurationen und die Verzeichnisintegrationen überprüfen, die das Authentifizierungsverhalten beeinflussen.
- Patchenbetroffene FortiOS-Systeme, insbesondere solche, die für den externen Zugriff exponiert sind oder LDAP-gestützte VPN- und SSO-Richtlinien durchsetzen.
- Nicht authentifizierte LDAP-Bindungen auf Verzeichnisservern deaktivieren, um Bedingungen für eine Authentifizierungsumgehung zu verhindern.
- Durchsetzen von Multi-Faktor-Authentifizierung (MFA) für den VPN- und SSO-Zugriff, um die Abhängigkeit von einzelnen Authentifizierungskontrollen zu verringern.
- Beschränken von VPN- und Authentifizierungsdiensten durch Netzwerksegmentierung, IP-Allowlists oder zugriffskontrollen auf Basis des geografischen Standorts.
- Authentifizierungsprotokolle, VPN-Zugriffsaufzeichnungen und Verzeichnisaktivitäten überwachen auf anomales oder unerwartetes Verhalten.
- LDAP-Integration und Zugriffsrichtlinien überprüfen und verschärfen, um das Prinzip der geringsten Privilegien sicherzustellen und ein Fail-open-Verhalten bei der Authentifizierung zu vermeiden.
- Regelmäßig Incident-Response-Pläne anhand von Szenarien testen, die eine Authentifizierungsumgehung oder die Kompromittierung der Identitätsinfrastruktur simulieren.
Zusammen tragen diese Maßnahmen dazu bei, die Wahrscheinlichkeit einer Authentifizierungsumgehung zu verringern, die potenzielle Gefährdung zu begrenzen und die Resilienz identitätsbasierter Zugriffskontrollen zu stärken.
Diese Schwachstelle unterstreicht, wie wichtig es ist, Identitätsintegrationen als Teil der Planung der Perimetersicherheit zu berücksichtigen, statt sie als separate Abhängigkeit zu behandeln.
Obwohl Fortinet die Auswirkungen auf einen bestimmten FortiOS-Zweig begrenzt und keine bekannte Ausnutzung gemeldet hat, zeigt das Problem, wie Entscheidungen bei der Verzeichniskonfiguration die Zugriffskontrollen schwächen können.
Diese Art identitätsabhängiger Risiken ist ein Grund dafür, dass Unternehmen Zero-Trust-Lösungen einsetzen, die implizites Vertrauen zwischen Benutzern, Geräten und Authentifizierungspfaden minimieren.

