Die aktuelle Version von FortiOS (FortiGate) ist 8.0 (Stand 08.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir neue Releases.
Aktiv ausgenutzte Schwachstellen
Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Was CISA nicht führt, steht nicht in dieser Liste — auch wenn es ausgenutzt wird.
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Jan. 23
- CVE-2023-27997Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow VulnerabilityRansomware
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 4. Juli 23
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 16. Feb. 24
9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Jan. 25
8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 8. Apr. 25
7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Juli 22
6.5 mittel · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22
6.5 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 10. Juli 22
6.5 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 16. Juli 25
4.3 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 29. Sept. 22
- CVE-2021-44168Fortinet FortiOS Arbitrary File Download
7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 24. Dez. 21
- CVE-2022-41328Fortinet FortiOS Path Traversal Vulnerability
7.1 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 4. Apr. 23
- CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug.
Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.
BSI-Sicherheitshinweise
Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.
- SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
WID-SEC-W-2023-3174 · 9. Okt.
- http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
WID-SEC-W-2023-2618 · 14. Sept.
- Fortinet FortiOS: Schwachstelle ermöglicht Codeausführung
WID-SEC-W-2026-0085 · 10. Sept.
- Fortinet FortiProxy und FortiOS: Mehrere Schwachstellen
WID-SEC-W-2026-3263 · 9. Sept.
- Fortinet FortiOS: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
WID-SEC-W-2026-2812 · 13. Aug.
- Fortinet FortiOS: Mehrere Schwachstellen
WID-SEC-W-2026-0387 · 28. Juli
- Fortinet FortiProxy und FortiOS: Mehrere Schwachstellen
WID-SEC-W-2026-2329 · 15. Juli
- Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen
WID-SEC-W-2026-2328 · 15. Juli
FortiOS (FortiGate) im Überblick
FortiOS ist das Betriebssystem der FortiGate-Firewalls und damit für viele Netzwerke die erste Verteidigungslinie. Fortinet pflegt mehrere Release-Zweige parallel (Mature/Feature); Patch-Versionen erscheinen regelmäßig, dazu kommen außerplanmäßige Fixes bei aktiv ausgenutzten Schwachstellen — FortiGate-Lücken gehören seit Jahren zu den am schnellsten ausgenutzten überhaupt.
Admins sollten SSL-VPN- und Management-Interfaces besonders im Blick behalten: Genau diese Komponenten waren wiederholt Einfallstor. Die goldene Regel — Management-Zugänge nie ungeschützt ins Internet — ersetzt kein Patchen, reduziert aber das Zeitfenster-Risiko erheblich.
Beim Update zählt der Upgrade-Pfad: Fortinet dokumentiert je Zielversion, über welche Zwischenversionen ein Gerät gehen muss. Bei HA-Paaren übernimmt der Cluster das gestaffelte Einspielen; Konfig-Backup vorher ist trotzdem Pflicht.
Firmware der FortiGate-Firewalls — Patch-Stände sind hier sicherheitskritisch.
Support-Zyklen (endoflife.date)
| Zyklus | Neueste Version | Status |
|---|---|---|
| 8.0 | – | EOL 21. Okt. 30 |
| 7.6 | – | EOL 25. Jan. 30 |
| 7.4 | – | EOL 11. Nov. 28 |
| 7.2 | – | End of Life |
| 7.0 | – | End of Life |
| 6.4 | – | End of Life |
| 6.2 | – | End of Life |
| 6.0 | – | End of Life |
Versionshistorie & Changelog · wie von patchletter erkannt
| Version | Channel | Datum | Notes |
|---|---|---|---|
| 8.0 | STABLE | 08.07.2026 | – |
Häufige Fragen
- Was ist die aktuelle Version von FortiOS (FortiGate)?
- FortiOS (FortiGate) 8.0, veröffentlicht am 08.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
- Wo finde ich die Release Notes zu FortiOS (FortiGate)?
- Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
- Wie erfahre ich von neuen FortiOS (FortiGate)-Updates?
- Hak FortiOS (FortiGate) im Katalog an und hinterleg deine Adresse. Von da an gehen neue Versionen als Mail raus — einzeln oder gebündelt im Tages- oder Wochen-Digest.
Eine Mail, sobald es eine neue FortiOS (FortiGate)-Version gibt
Täglich gleichen wir die Herstellerquelle ab. Erscheint eine neue Version, liegt sie sofort oder gebündelt als Digest im Postfach. Die Update-Mail ist kostenlos und endet mit einem Klick. Warnungen zu Sicherheitslücken und zum Support-Ende gehören zu patchletter Pro.
Badge einbetten
Das Badge zeigt die aktuelle FortiOS (FortiGate)-Version und hält sie aktuell. Einbinden darf es jeder, ohne Konto.
[](https://patchletter.com/de/software/fortios)https://patchletter.com/badge/fortios.svgAuch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).