FortiOS (FortiGate)

Fortinet · aktuell 8.0

Du bist Fortinet? Seite übernehmen

Die aktuelle Version von FortiOS (FortiGate) ist 8.0 (Stand 08.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.

  • CVE-2018-13379Fortinet FortiOS SSL VPN Path Traversal VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2020-12812Fortinet FortiOS SSL VPN Improper Authentication VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2022-42475Fortinet FortiOS Heap-Based Buffer Overflow VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Jan. 23

  • CVE-2023-27997Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 4. Juli 23

  • CVE-2024-21762Fortinet FortiOS Out-of-Bound Write VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 16. Feb. 24

  • CVE-2024-55591Fortinet FortiOS and FortiProxy Authentication Bypass VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Jan. 25

  • CVE-2025-24472Fortinet FortiOS and FortiProxy Authentication Bypass VulnerabilityRansomware

    8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 8. Apr. 25

  • CVE-2018-13382Fortinet FortiOS and FortiProxy Improper AuthorizationRansomware

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Juli 22

  • CVE-2019-5591Fortinet FortiOS Default Configuration VulnerabilityRansomware

    6.5 mittel · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2018-13383Fortinet FortiOS and FortiProxy Out-of-bounds WriteRansomware

    6.5 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 10. Juli 22

  • CVE-2019-6693Fortinet FortiOS Use of Hard-Coded Credentials VulnerabilityRansomware

    6.5 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 16. Juli 25

  • CVE-2018-13374Fortinet FortiOS and FortiADC Improper Access Control VulnerabilityRansomware

    4.3 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 29. Sept. 22

  • CVE-2021-44168Fortinet FortiOS Arbitrary File Download

    7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 24. Dez. 21

  • CVE-2022-41328Fortinet FortiOS Path Traversal Vulnerability

    7.1 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 4. Apr. 23

  • CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug.

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

FortiOS (FortiGate) im Überblick

FortiOS ist das Betriebssystem der FortiGate-Firewalls und damit für viele Netzwerke die erste Verteidigungslinie. Fortinet pflegt mehrere Release-Zweige parallel (Mature/Feature); Patch-Versionen erscheinen regelmäßig, dazu kommen außerplanmäßige Fixes bei aktiv ausgenutzten Schwachstellen — FortiGate-Lücken gehören seit Jahren zu den am schnellsten ausgenutzten überhaupt.

Admins sollten SSL-VPN- und Management-Interfaces besonders im Blick behalten: Genau diese Komponenten waren wiederholt Einfallstor. Die goldene Regel — Management-Zugänge nie ungeschützt ins Internet — ersetzt kein Patchen, reduziert aber das Zeitfenster-Risiko erheblich.

Beim Update zählt der Upgrade-Pfad: Fortinet dokumentiert je Zielversion, über welche Zwischenversionen ein Gerät gehen muss. Bei HA-Paaren übernimmt der Cluster das gestaffelte Einspielen; Konfig-Backup vorher ist trotzdem Pflicht.

Firmware der FortiGate-Firewalls — Patch-Stände sind hier sicherheitskritisch.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
8.0–EOL 21. Okt. 30
7.6–EOL 25. Jan. 30
7.4–EOL 11. Nov. 28
7.2–End of Life
7.0–End of Life
6.4–End of Life
6.2–End of Life
6.0–End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
8.0STABLE08.07.2026–

Häufige Fragen

Was ist die aktuelle Version von FortiOS (FortiGate)?
FortiOS (FortiGate) 8.0, veröffentlicht am 08.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu FortiOS (FortiGate)?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen FortiOS (FortiGate)-Updates?
Hak FortiOS (FortiGate) im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.

Eine Mail, sobald es eine neue FortiOS (FortiGate)-Version gibt

Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.

Badge einbetten

Das Badge zeigt die aktuelle FortiOS (FortiGate)-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.

FortiOS (FortiGate)-Badge
[![FortiOS (FortiGate)](https://patchletter.com/badge/fortios.svg)](https://patchletter.com/de/software/fortios)
https://patchletter.com/badge/fortios.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Firewalls & Security