Fortinet Patches Actively Exploited CVE-2026-35616 in FortiClient EMS
🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе. Проблема позволяет обойти аутентификацию через API и получить повышенные привилегии — классический сценарий для полного компромисса системы управления клиентами.
FortiClient EMS отвечает за централизованное управление endpoint-агентами в корпоративных сетях, поэтому успешная атака даёт злоумышленникам контроль над всей инфраструктурой защиты конечных точек. Уязвимость получила оценку CVSS 9.1 из 10, что говорит о её критичности. Особенно неприятно, что эксплуатация не требует предварительной аутентификации — достаточно сетевого доступа к уязвимому сервису.
→ CVE-2026-35616, CVSS 9.1
→ Тип: improper access control (CWE-284)
→ Продукт: FortiClient EMS
→ Статус: активная эксплуатация в дикой природе
Если у вас это в проде — сейчас хороший момент проверить версии. Fortinet не шутит с out-of-band патчами, выпускают их только когда ситуация действительно горячая. Учитывая, что атаки уже идут, промедление может дорого обойтись.
Источник: hackernews
#CVE202635616 #Fortinet #RCE #критичная_уязвимость
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.