Beveiligingsadvies NCSC-2026-0086 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiManager en FortiAnalyzer
Fortinet heeft meerdere beveiligingslekken gedicht in FortiAnalyzer en FortiManager, ook in de cloudvarianten. De meest in het oog springende is CVE-2025-54820 in FortiManager. Via een stack-based buffer overflow in de fgtupdates-service kan een externe, niet-ingelogde aanvaller ongeautoriseerde commando’s uitvoeren. Daarnaast zijn onder meer de volgende problemen aangepakt: – Onjuiste certificaatvalidatie, waardoor man-in-the-middle-aanvallen mogelijk waren. –










