Kritisk svakhet i FortiClient EMS utnyttet før varselet kom

Fortinet har publisert et varsel om CVE-2026-35616, en svakhet med CVSS 9.8 som gir uautentisert ekstern kodekjøring i FortiClient EMS versjon 7.4.5 og 7.4.6. Svakheten ble først funnet av sikkerhetsselskapet Defused, og var allerede observert utnyttet i reelle angrep før Fortinet publiserte varselet. Sammen med varselet er det sluppet en rettelse for begge de berørte versjonene. Rettelsen inngår i kommende versjon 7.4.7, men Fortinet anbefaler å installere den tilgjengelige rettelsen umiddelbart.

Hva det betyr for virksomheten

FortiClient EMS er systemet som styrer klientene. En angriper som får kodekjøring der, står ikke på en enkelt maskin, men på det stedet som kan nå alle. At utnyttelse ikke krever innlogging, fjerner det siste hinderet. Det som gjør denne saken ekstra viktig, er rekkefølgen: angrepene kom før varselet, så den vanlige antakelsen om at man har noen dager på seg etter publisering, holder ikke her.

Berigo anbefaler

  • Installer Fortinets rettelse nå dersom dere kjører 7.4.5 eller 7.4.6. Ikke vent på 7.4.7.
  • Kontroller om EMS-grensesnittet er tilgjengelig fra internett, og begrens tilgangen til det som er strengt nødvendig.
  • Gå gjennom loggene bakover for tegn til utnyttelse, siden angrepene startet før varselet.
  • Be driftsleverandøren bekrefte skriftlig hvilken versjon dere faktisk kjører, og når rettelsen ble lagt inn.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt