CVE-2026-35616
Fortinet FortiClient EMS Improper Access Control Vulnerability
Beskrivelse
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated attacker to execute unauthorized code or commands via crafted requests.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-04-04
- Sist endret
- 2026-07-24
- Tildelt av
- psirt@fortinet.com
- CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Scoret av
- psirt@fortinet.com
- Sannsynlighet for utnyttelse
-
88.9 %
blant de aller høyeste av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-06, med utbedringsfrist 2026-04-09 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Fortinet | Forticlientems | 7.4.5 | Berørt |
| Fortinet | Forticlientems | 7.4.6 | Berørt |
Svakhetstype
-
CWE-284: Improper Access Control
The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1014: Rootkit
- T1027.009: Embedded Payloads
- T1037: Boot or Logon Initialization Scripts
- T1080: Taint Shared Content
- T1505.005: Terminal Services DLL
- T1542.003: Bootkit
- T1543: Create or Modify System Process
- T1543.001: Launch Agent
- T1543.003: Windows Service
- T1543.004: Launch Daemon
- T1546.001: Change Default File Association
- T1546.004: Unix Shell Configuration Modification
- T1546.008: Accessibility Features
- T1546.016: Installer Packages
- T1547: Boot or Logon Autostart Execution
- T1547.006: Kernel Modules and Extensions
- T1553.004: Install Root Certificate
- T1556.006: Multi-Factor Authentication
- T1574.011: Services Registry Permissions Weakness
Referanser
- https://fortiguard.fortinet.com/psirt/FG-IR-26-099
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-35616
Relatert hos Berigo
Artikler
-
Kritisk svakhet i FortiClient EMS utnyttet før varselet kom
Nevner denne CVE-en
2026-04-04
CVE-2026-35616 gir uautentisert kodekjøring i FortiClient EMS 7.4.5 og 7.4.6. Fortinet har sluppet en rettelse som bør installeres straks.
-
Godkjente partnere får tilgang til en modell som finner ukjente sårbarheter
Samme produkt
2026-08-12
OpenAI utvider Daybreak med to tilgangsnivåer og lanserer GPT-5.6-Cyber, en modell som blant annet er trent på å finne nulldagssårbarheter og utvikle…
-
Installasjonsfilene til QuickFox VPN bar en bakdør i nesten ett år
Samme produkt
2026-08-07
Fortinet har avdekket at installasjonsfilene til VPN-tjenesten QuickFox spredte en bakdør i nesten ett år. Bakdøren ble bare installert på maskiner s…
-
FortiBleed: over 30 000 gyldige Fortinet-passord funnet hos angripere
Samme produkt
2026-06-18
SOCRadar har funnet 30 791 verifiserte fungerende passord til Fortinet-brannmurer og VPN-portaler fordelt på 194 land.
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.