TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を

【要点】

◎FortiClient EMSに認証不要RCE脆弱性、CVSS9.8。既に悪用され緊急対応が必要 (Security NEXT)


【要約】

Fortinetのエンドポイント管理製品FortiClient Endpoint Management Serverに、認証不要でコード実行が可能となる重大な脆弱性CVE-2026-35616が判明した。APIのアクセス制御不備に起因し、CVSSスコアは9.8と極めて高い。対象は7.4.5および7.4.6で、既に実環境での悪用が確認されている。同社はホットフィックスを提供しており、早急な適用が強く推奨される。正式修正は次期バージョン7.4.7で予定されている。


【ニュース】

◆「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を (Security NEXT, 2026/04/04)
https://www.security-next.com/183000


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023