FortiOS (FortiGate)

Fortinet · aktuell 8.0

Die aktuelle Version von FortiOS (FortiGate) ist 8.0 (Stand 08.07.2026). patchletter prüft die offizielle Quelle täglich und mailt dir jedes neue Release.

Aktiv ausgenutzte Schwachstellen

Die US-Cybersicherheitsbehörde CISA führt diese Schwachstellen in ihrem Katalog bekannter, aktiv ausgenutzter Lücken (Known Exploited Vulnerabilities). Prüfe deine Version und patche bzw. mitigiere zeitnah.

  • CVE-2018-13379Fortinet FortiOS SSL VPN Path Traversal VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2020-12812Fortinet FortiOS SSL VPN Improper Authentication VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2022-42475Fortinet FortiOS Heap-Based Buffer Overflow VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 3. Jan. 23

  • CVE-2023-27997Fortinet FortiOS and FortiProxy SSL-VPN Heap-Based Buffer Overflow VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 4. Juli 23

  • CVE-2024-21762Fortinet FortiOS Out-of-Bound Write VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 16. Feb. 24

  • CVE-2024-55591Fortinet FortiOS and FortiProxy Authentication Bypass VulnerabilityRansomware

    9.8 kritisch · aus dem Netz, ohne Anmeldung · CISA-Frist war 21. Jan. 25

  • CVE-2025-24472Fortinet FortiOS and FortiProxy Authentication Bypass VulnerabilityRansomware

    8.1 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 8. Apr. 25

  • CVE-2018-13382Fortinet FortiOS and FortiProxy Improper AuthorizationRansomware

    7.5 hoch · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Juli 22

  • CVE-2019-5591Fortinet FortiOS Default Configuration VulnerabilityRansomware

    6.5 mittel · aus dem lokalen Netz, ohne Anmeldung · CISA-Frist war 3. Mai 22

  • CVE-2018-13383Fortinet FortiOS and FortiProxy Out-of-bounds WriteRansomware

    6.5 mittel · aus dem Netz, ohne Anmeldung, erfordert Zutun · CISA-Frist war 10. Juli 22

  • CVE-2019-6693Fortinet FortiOS Use of Hard-Coded Credentials VulnerabilityRansomware

    6.5 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 16. Juli 25

  • CVE-2018-13374Fortinet FortiOS and FortiADC Improper Access Control VulnerabilityRansomware

    4.3 mittel · aus dem Netz, mit einfachem Konto · CISA-Frist war 29. Sept. 22

  • CVE-2021-44168Fortinet FortiOS Arbitrary File Download

    7.8 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 24. Dez. 21

  • CVE-2022-41328Fortinet FortiOS Path Traversal Vulnerability

    7.1 hoch · nur lokal, mit einfachem Konto · CISA-Frist war 4. Apr. 23

  • CVE-2025-68686Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    5.9 mittel · aus dem Netz, ohne Anmeldung · CISA-Frist war 10. Aug.

Quelle: CISA KEV. Der CVE-Bezug wird automatisch dem Produkt zugeordnet — im Zweifel gilt der verlinkte NVD-Eintrag.

BSI-Sicherheitshinweise

Meldungen, die das BSI (CERT-Bund) zu diesem Produkt veröffentlicht hat. Ob deine Version betroffen ist, steht in der Meldung selbst.

Alle BSI-Hinweise →

FortiOS (FortiGate) im Überblick

FortiOS ist das Betriebssystem der FortiGate-Firewalls und damit für viele Netzwerke die erste Verteidigungslinie. Fortinet pflegt mehrere Release-Zweige parallel (Mature/Feature); Patch-Versionen erscheinen regelmäßig, dazu kommen außerplanmäßige Fixes bei aktiv ausgenutzten Schwachstellen — FortiGate-Lücken gehören seit Jahren zu den am schnellsten ausgenutzten überhaupt.

Admins sollten SSL-VPN- und Management-Interfaces besonders im Blick behalten: Genau diese Komponenten waren wiederholt Einfallstor. Die goldene Regel — Management-Zugänge nie ungeschützt ins Internet — ersetzt kein Patchen, reduziert aber das Zeitfenster-Risiko erheblich.

Beim Update zählt der Upgrade-Pfad: Fortinet dokumentiert je Zielversion, über welche Zwischenversionen ein Gerät gehen muss. Bei HA-Paaren übernimmt der Cluster das gestaffelte Einspielen; Konfig-Backup vorher ist trotzdem Pflicht.

Firmware der FortiGate-Firewalls — Patch-Stände sind hier sicherheitskritisch.

Support-Zyklen (endoflife.date)

ZyklusNeueste VersionStatus
8.0EOL 21. Okt. 30
7.6EOL 25. Jan. 30
7.4EOL 11. Nov. 28
7.2EOL in 34 Tagen
7.0End of Life
6.4End of Life
6.2End of Life
6.0End of Life

Versionshistorie & Changelog · wie von patchletter erkannt

VersionChannelDatumNotes
8.0STABLE08.07.2026

Häufige Fragen

Was ist die aktuelle Version von FortiOS (FortiGate)?
FortiOS (FortiGate) 8.0, veröffentlicht am 08.07.2026. patchletter prüft die offizielle Quelle des Herstellers täglich auf neue Releases.
Wo finde ich die Release Notes zu FortiOS (FortiGate)?
Die Versionshistorie oben verlinkt die offiziellen Release Notes des Herstellers, soweit er sie veröffentlicht. patchletter speichert bewusst keine Vendor-Volltexte.
Wie erfahre ich von neuen FortiOS (FortiGate)-Updates?
Kostenlos per E-Mail: patchletter meldet jedes neue Release — sofort oder gebündelt als Digest. Abmeldung jederzeit mit einem Klick.

Nie wieder ein FortiOS (FortiGate)-Update verpassen

Wir prüfen die Quelle täglich und schicken dir eine Mail — sofort oder als Digest. Kostenlos, Abmeldung mit einem Klick.

FortiOS (FortiGate) beobachten

Badge einbetten

Zeigt die aktuelle FortiOS (FortiGate)-Version und aktualisiert sich selbst. Frei verwendbar, kein Konto nötig.

FortiOS (FortiGate)-Badge
[![FortiOS (FortiGate)](https://patchletter.com/badge/fortios.svg)](https://patchletter.com/de/software/fortios)
https://patchletter.com/badge/fortios.svg

Auch verfügbar: ?v=eol (Support-Ende) und ?v=cve (aktiv ausgenutzt).

Ähnliche Tools in Firewalls & Security