Belegvergleich

Fortinet und SonicWall: was zu beiden öffentlich belegt ist

Beide Produkte stehen regelmäßig auf denselben engeren Auswahllisten im Bereich Netzwerksicherheit. Diese Seite legt ihre beiden Belegbestände nebeneinander: 130 Belege zu Fortinet und 73 zu SonicWall, jeder mit der Quelle, aus der er stammt. Ein Sieger wird hier nicht ausgerufen, und der nächste Abschnitt erklärt, warum sich die Zahlen nicht voneinander abziehen lassen.

So sind die Zahlen zu lesen

Mehr Meldungen heißt nicht unsicherer. Ein Schwachstellenregister hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein Produkt, das in Tausenden Organisationen läuft und einen funktionierenden Offenlegungsprozess hat, sammelt weit mehr Einträge als eines, das niemand prüft. Eine niedrige Zahl kann für eine kleine Installationsbasis stehen, für ein junges Produkt oder für einen Anbieter, der wenig veröffentlicht. Eine hohe Zahl steht oft für das Gegenteil.

Die beiden Zahlen sind unterschiedlich genau gemessen. Eine Meldung wird einem Anbieter erst zugerechnet, wenn das Register sie namentlich an eines seiner Produkte bindet, und darin unterscheiden sich Anbieter erheblich. Hier klafft die Lücke zwischen 0 nicht zuordenbaren Einträgen bei Fortinet und 1 bei SonicWall, und das verschiebt die Meldungszeile stärker als die Produkte es tun. Beide Zahlen stehen in der Tabelle, damit dieser Unterschied sichtbar ist statt versteckt.

Nehmen Sie diese Seite als zwei Bestände nebeneinander, nie als eine Punktzahl minus der anderen.

Die beiden Bestände nebeneinander

KennzahlFortinetSonicWall
Belege im BestandUmfang des Bestands, kein Qualitätssignal.13073
Quellenarten56
Den Produkten zugeordnete MeldungenMisst Prüftiefe und Verbreitung. Siehe den Hinweis darüber.11060
Registereinträge ohne ZuordnungEinträge, die den Anbieter nennen, ohne sich einem seiner Produkte zuordnen zu lassen, und die deshalb aus der Zeile darüber herausfallen. Lesen Sie beide Zeilen zusammen: Wo diese Zahl hoch ist, benennen die Register die Produkte dieses Anbieters uneinheitlicher, und die Meldungszahl darüber sagt mehr über Benennung als über das Produkt.01
Davon im CISA-Katalog bekannt ausgenutzter SchwachstellenAusnutzung in freier Wildbahn beobachtet. Die eine Zahl, die genaues Hinsehen lohnt.208
Anteil aus staatlichen Registern88%85%
Anteil, den der Anbieter nicht ändern kann100%100%
Öffentliche Diskussionen aus der PraxisSpiegelt die Größe der Nutzergemeinde ebenso wie das Verhalten des Produkts.76
Neuester Eintrag24. Juli 202618. Juli 2026
Quellen zuletzt neu abgefragt24. Juli 202618. Juli 2026

Woher die beiden Bestände stammen

Die Register und Plattformen hinter jeder Spalte, jeweils mit der Stelle, die sie betreibt. Ein Bestand, der auf staatlichen Registern ruht, wiegt anders als einer, der auf der Dokumentation des Anbieters ruht. Deshalb steht das je Anbieter und nicht zusammengefasst.

Fortinet

QuelleBetreiberEinstufungBelegeNeuester Beleg
European Vulnerability DatabaseENISA, Europäische UnionAmtlich6215. Juli 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik DeutschlandAmtlich3316. Juli 2026
Katalog bekannt ausgenutzter SchwachstellenCISA, Vereinigte StaatenAmtlich2016. Juli 2026
Analysten, Bewertungen und NachschlagewerkeAnerkannte Analysten, Bewertungsplattformen und FachpresseUnabhängig824. Juli 2026
Diskussionen aus der EntwicklungHacker News, öffentliche BeiträgeUnabhängig717. Juni 2026

SonicWall

QuelleBetreiberEinstufungBelegeNeuester Beleg
European Vulnerability DatabaseENISA, Europäische UnionAmtlich2814. Juli 2026
CERT-Bund SicherheitshinweiseBSI, Bundesrepublik DeutschlandAmtlich2615. Juli 2026
Katalog bekannt ausgenutzter SchwachstellenCISA, Vereinigte StaatenAmtlich817. Dez. 2025
Diskussionen aus der EntwicklungHacker News, öffentliche BeiträgeUnabhängig512. Okt. 2025
Analysten, Bewertungen und NachschlagewerkeAnerkannte Analysten, Bewertungsplattformen und FachpresseUnabhängig518. Juli 2026
Diskussionen aus der PraxisReddit, öffentliche BeiträgeUnabhängig124. Feb. 2026

Dokumentierte Schwachstellen

Aufgeführt wird ein Eintrag nur, wenn ein strukturelles Merkmal ihn an ein Produkt des genannten Anbieters bindet: ein Verweis auf eine Adresse des Anbieters selbst, der Anbieter als die Stelle, die die CVE-Nummer vergeben hat, oder die Liste der betroffenen Produkte, in der er genannt ist. Einträge, die einen Anbieter nur nebenbei erwähnen, fehlen in beiden Spalten.

Fortinet

  • CVE-2026-39808criticalCVSS 9.1Aktiv ausgenutzt16. Juli 2026

    Fortinet FortiSandbox OS Command Injection Vulnerability

  • CVE-2026-25089criticalCVSS 9.1Aktiv ausgenutzt16. Juli 2026

    Fortinet FortiSandbox OS Command Injection Vulnerability

  • CVE-2026-21643criticalAktiv ausgenutzt13. Apr. 2026

    Fortinet FortiClient EMS SQL Injection Vulnerability

  • CVE-2026-35616criticalCVSS 9.1Aktiv ausgenutzt06. Apr. 2026

    Fortinet FortiClient EMS Improper Access Control Vulnerability

  • CVE-2026-24858criticalCVSS 9.4Aktiv ausgenutzt27. Jan. 2026

    Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability

  • CVE-2025-59718criticalCVSS 9.1Aktiv ausgenutzt16. Dez. 2025

    Fortinet Multiple Products Improper Verification of Cryptographic Signature Vulnerability

SonicWall

  • CVE-2025-40602criticalCVSS 6.6Aktiv ausgenutzt18. Dez. 2025

    SonicWall SMA1000 Missing Authorization Vulnerability

  • CVE-2024-40766criticalAktiv ausgenutzt09. Sept. 2024

    SonicWall SonicOS Improper Access Control Vulnerability

  • CVE-2019-7483criticalAktiv ausgenutzt28. März 2022

    SonicWall SMA100 Directory Traversal Vulnerability

  • CVE-2021-20022criticalAktiv ausgenutzt03. Nov. 2021

    SonicWall Email Security Unrestricted Upload of File Vulnerability

  • CVE-2021-20023criticalAktiv ausgenutzt03. Nov. 2021

    SonicWall Email Security Path Traversal Vulnerability

  • CVE-2021-20021criticalAktiv ausgenutzt03. Nov. 2021

    SonicWall Email Security Improper Privilege Management Vulnerability

Was aus der Praxis berichtet wird

Öffentliche Diskussionen, die das jeweilige Produkt im eigenen Titel nennen. Nach Stimmung wird nichts ausgewählt, und eine laute Diskussion ist die Erfahrung eines Teams und keine Messung.

Fortinet

  • Hacker News17. Juni 2026Unabhängig

    FortiBleed – 75k Fortinet firewalls have admin passwords cracked

    news.ycombinator.com

  • Hacker News17. Juni 2026Unabhängig

    FortiBleed leak exposes Fortinet VPN credentials for 73,000 devices

    news.ycombinator.com

  • Hacker News12. Okt. 2025Unabhängig

    Cisco, Fortinet, Palo Alto Networks Devices Targeted in Coordinated Campaign

    news.ycombinator.com

  • Hacker News13. Aug. 2025Unabhängig

    Fortinet discloses critical bug with working exploit amid surge in brute force

    news.ycombinator.com

  • Hacker News23. Okt. 2024Unabhängig

    Fortinet critical 0-day vulnerability being actively exploited

    news.ycombinator.com

SonicWall

  • r/msp24. Feb. 2026Unabhängig

    Marquis sues firewall provider SonicWall, alleges security failings with its firewall backup led to ransomware attack

    reddit.com

  • Hacker News12. Okt. 2025Unabhängig

    SonicWall confirms all Cloud Backup Service users were compromised

    news.ycombinator.com

  • Hacker News10. Okt. 2025Unabhängig

    Data leak at Sonicwall: All cloud backups of firewalls stolen

    news.ycombinator.com

  • Hacker News01. Okt. 2025Unabhängig

    Akira still bypassing SonicWall SSL VPNs, even with MFA deployed

    news.ycombinator.com

  • Hacker News17. Juli 2025Unabhängig

    Google finds custom backdoor being installed on SonicWall network devices

    news.ycombinator.com

Was keiner der beiden Bestände beantwortet

Die beiden Listen unten sind die ehrlichen Lücken der jeweiligen Bestände. Alles, woran eine Entscheidung zwischen diesen beiden wirklich hängt, liegt außerhalb von beiden.

Fortinet

  • Preise, Vertragsbedingungen, Kündigungsfristen und Supportzusagen stehen in keinem öffentlichen Register. Sie kommen vom Anbieter und gehören in die Verhandlungsakte.
  • Zertifizierungen wie ISO 27001, SOC 2 oder BSI C5 müssen Sie gegen das aktuelle Zertifikat und dessen ausgewiesenen Geltungsbereich prüfen. Ein gültiges Zertifikat kann genau das Produkt ausnehmen, das Sie beschaffen wollen.

SonicWall

  • Ein weiterer Registereintrag erwähnt SonicWall, ohne ein Produkt von SonicWall als betroffen zu nennen. Er bleibt außen vor, statt als Schwachstelle mitgezählt zu werden.
  • Preise, Vertragsbedingungen, Kündigungsfristen und Supportzusagen stehen in keinem öffentlichen Register. Sie kommen vom Anbieter und gehören in die Verhandlungsakte.
  • Zertifizierungen wie ISO 27001, SOC 2 oder BSI C5 müssen Sie gegen das aktuelle Zertifikat und dessen ausgewiesenen Geltungsbereich prüfen. Ein gültiges Zertifikat kann genau das Produkt ausnehmen, das Sie beschaffen wollen.

Fragen, die diese Seite beantwortet

Was ist besser, Fortinet oder SonicWall?

Das beantwortet diese Seite nicht, und keine öffentliche Seite kann es. Besser existiert nur im Verhältnis zu einer Entscheidung: Welche Kriterien zählen, wie schwer jedes wiegt, was ein Ausschlusskriterium ist und neben welchen Systemen das Produkt laufen muss. Was Sie hier bekommen, sind die Belege zu beiden, 130 zu Fortinet und 73 zu SonicWall, jeweils mit Quelle. Damit ruht das Urteil auf dem Bestand und nicht auf Marketing.

Hat Fortinet oder SonicWall mehr Schwachstellen?

Fortinet kommt in diesem Bestand auf 110 zugeordnete Meldungen, SonicWall auf 60. Dieser Vergleich wird leicht falsch gelesen. Ein Register hält fest, was Forschende gefunden und was der Anbieter offengelegt hat. Ein weit verbreitetes Produkt mit einem funktionierenden Offenlegungsprozess sammelt deshalb mehr Einträge als eines, das niemand prüft. Eine niedrige Zahl kann genauso gut für eine kleine Installationsbasis stehen oder für einen Anbieter, der wenig veröffentlicht. Beide Zahlen sind zudem unterschiedlich genau gemessen: Ein Eintrag zählt hier erst, wenn ein Register ihn an ein namentlich benanntes Produkt bindet, und 0 Einträge zu Fortinet sowie 1 zu SonicWall erfüllen das nicht. Genauer hinsehen lohnt sich bei den Einträgen im CISA-Katalog bekannt ausgenutzter Schwachstellen: 20 bei Fortinet, 8 bei SonicWall.

Wie unabhängig sind die Belege zu Fortinet und SonicWall?

100 Prozent des Bestands zu Fortinet und 100 Prozent des Bestands zu SonicWall stammen aus Quellen, auf die der jeweilige Anbieter keinen Einfluss hat: staatliche Schwachstellenregister, öffentliche Diskussionen aus der Praxis und eine feste Liste anerkannter Analysten und neutraler Fachpresse. Was ein Anbieter über sich selbst veröffentlicht, bleibt im Bestand und ist als Anbieterangabe gekennzeichnet.

Was lässt dieser Vergleich von Fortinet und SonicWall aus?

Preise, Vertragsbedingungen, Kündigungsfristen, Supportzusagen und den aktuellen Geltungsbereich jedes Zertifikats. Nichts davon steht in einem öffentlichen Register, es kommt vom Anbieter und gehört in die Verhandlungsakte. Ebenso fehlt die Passung zu Ihrer bestehenden Systemlandschaft und zu Ihrem Compliance-Umfang, denn das sind Eigenschaften Ihres Unternehmens und nicht eines Produkts aus dem Bereich Netzwerksicherheit.

Warum veröffentlicht nexalign das, statt Fortinet und SonicWall in eine Rangfolge zu bringen?

Weil eine Rangfolge den Käufer erfinden müsste. Jeder Quadrant und jedes Punkteblatt unterstellt stillschweigend eine Gewichtung, die zur Entscheidung von jemand anderem gehört. nexalign veröffentlicht den Bestand und lässt die Gewichtung dort, wo sie hingehört: in DecisionOS, gesetzt von den Menschen, die das Ergebnis anschließend vertreten müssen.

Die vollständigen Bestände

Zwei Bestände sind noch keine Entscheidung

Die Wahl zwischen Fortinet und SonicWall hängt daran, welche Kriterien für Sie zählen, wie schwer jedes wiegt, welche Bedingungen hart sind und wer das Ergebnis am Ende unterschreibt. DecisionOS nimmt denselben Belegbestand, misst ihn an den Kriterien Ihrer konkreten Entscheidung und liefert ein Memo, das vor Geschäftsführung und Revision standhält.

Fortinet oder SonicWall: die öffentlichen Belege zu beiden im Vergleich | DecisionOS by nexalign