🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе. Проблема позволяет обойти аутентификацию через API и получить повышенные привилегии — классический сценарий для полного компромисса системы управления клиентами. FortiClient EMS отвечает за централизованное управление endpoint-агентами в корпоративных сетях, поэтому успешная атака даёт злоумышленникам контроль над всей инфраструктурой защиты конечных точек. Уязвимость получила оценку CVSS 9.1 из 10, что говорит о её критичности. Особенно неприятно, что эксплуатация не требует предварительной аутентификации — достаточно сетевого доступа к уязвимому сервису. → CVE-2026-35616, CVSS 9.1 → Тип: improper access control (CWE-284) → Продукт: FortiClient EMS → Статус: активная эксплуатация в дикой природе Если у вас это в проде — сейчас хороший момент проверить версии. Fortinet не шутит с out-of-band патчами, выпускают их только когда ситуация действительно горячая. Учитывая, что атаки уже идут, промедление может дорого обойтись. Источник: hackernews #CVE202635616 #Fortinet #RCE #критичная_уязвимость @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.