ΑρχικήUpdatesΗ Fortinet διορθώνει κρίσιμη ευπάθεια που επιτρέπει εκτέλεση κώδικα

Η Fortinet διορθώνει κρίσιμη ευπάθεια που επιτρέπει εκτέλεση κώδικα

Η Fortinet κυκλοφόρησε ενημερώσεις ασφαλείας για να αντιμετωπίσει μια κρίσιμη ευπάθεια που επηρεάζει το FortiClientEMS και θα μπορούσε να οδηγήσει στην εκτέλεση κώδικα σε ευάλωτα συστήματα.

Fortinet

Η ευπάθεια, που παρακολουθείται ως CVE-2026-21643, έχει βαθμολογία CVSS 9,1 /10.

“Ένα ακατάλληλο neutralization ειδικών στοιχείων που χρησιμοποιούνται σε μια SQL Command (‘SQL Injection’) ευπάθεια [CWE-89] στο FortiClientEMS μπορεί να επιτρέψει σε έναν μη εξουσιοδοτημένο επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα ή εντολές μέσω ειδικά κατασκευασμένων αιτημάτων HTTP“, ανέφερε η Fortinet σε μια συμβουλευτική ανακοίνωση.

Δείτε επίσης: Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Fortinet FortiClientEMS: Ποιες εκδόσεις επηρεάζονται;

– FortiClientEMS 7.2 (Δεν επηρεάζεται)

– FortiClientEMS 7.4.4 (Αναβάθμιση σε 7.4.5 ή νεότερη)

– FortiClientEMS 8.0 (Δεν επηρεάζεται)

Ο Gwendal Guégniaud από την ομάδα Ασφάλειας Προϊόντων της Fortinet έχει πιστωθεί με την ανακάλυψη και αναφορά της ευπάθειας.

Δείτε επίσης: Έξι νέες ευπάθειες ανακαλύφθηκαν στην πλατφόρμα αυτοματοποίησης n8n

Η Fortinet διορθώνει κρίσιμη ευπάθεια που επιτρέπει εκτέλεση κώδικα

Παρόλο που η Fortinet δεν αναφέρει ενεργή εκμετάλλευση της ευπάθειας, είναι απαραίτητο οι χρήστες να κινηθούν γρήγορα για να εφαρμόσουν τις διορθώσεις. Οι κυβερνοεγκληματίες δεν χάνουν χρόνο.

Αυτή η εξέλιξη έρχεται καθώς η εταιρεία αντιμετώπισε άλλη μια κρίσιμη ευπάθεια στα FortiOS, FortiManager, FortiAnalyzer, FortiProxy, FortiWeb (CVE-2026-24858, βαθμολογία CVSS: 9,4) που επιτρέπει σε έναν επιτιθέμενο με λογαριασμό FortiCloud και καταχωρημένη συσκευή να συνδεθεί σε άλλες συσκευές που συνδέονται με άλλους λογαριασμούς. Αυτό είναι δυνατό εάν η πιστοποίηση FortiCloud SSO είναι ενεργοποιημένη σε αυτές τις συσκευές.

Δείτε επίσης: Τέσσερις νέες ευπάθειες στο Ingress NGINX

Η Fortinet διορθώνει κρίσιμη ευπάθεια που επιτρέπει εκτέλεση κώδικα

Η συγκεκριμένη ευπάθεια έχει χρησιμοποιηθεί ενεργά από κακόβουλους χρήστες για τη δημιουργία τοπικών λογαριασμών διαχειριστή για persistence, για αλλαγές στη διαμόρφωση που επιτρέπουν την πρόσβαση VPN σε αυτούς τους λογαριασμούς και για εξαγωγή διαμορφώσεων του firewall.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS