Η Fortinet κυκλοφόρησε ενημερώσεις ασφαλείας για να αντιμετωπίσει μια κρίσιμη ευπάθεια που επηρεάζει το FortiClientEMS και θα μπορούσε να οδηγήσει στην εκτέλεση κώδικα σε ευάλωτα συστήματα.

Η ευπάθεια, που παρακολουθείται ως CVE-2026-21643, έχει βαθμολογία CVSS 9,1 /10.
“Ένα ακατάλληλο neutralization ειδικών στοιχείων που χρησιμοποιούνται σε μια SQL Command (‘SQL Injection’) ευπάθεια [CWE-89] στο FortiClientEMS μπορεί να επιτρέψει σε έναν μη εξουσιοδοτημένο επιτιθέμενο να εκτελέσει αυθαίρετο κώδικα ή εντολές μέσω ειδικά κατασκευασμένων αιτημάτων HTTP“, ανέφερε η Fortinet σε μια συμβουλευτική ανακοίνωση.
Δείτε επίσης: Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA
Fortinet FortiClientEMS: Ποιες εκδόσεις επηρεάζονται;
– FortiClientEMS 7.2 (Δεν επηρεάζεται)
– FortiClientEMS 7.4.4 (Αναβάθμιση σε 7.4.5 ή νεότερη)
– FortiClientEMS 8.0 (Δεν επηρεάζεται)
Ο Gwendal Guégniaud από την ομάδα Ασφάλειας Προϊόντων της Fortinet έχει πιστωθεί με την ανακάλυψη και αναφορά της ευπάθειας.
Δείτε επίσης: Έξι νέες ευπάθειες ανακαλύφθηκαν στην πλατφόρμα αυτοματοποίησης n8n

Παρόλο που η Fortinet δεν αναφέρει ενεργή εκμετάλλευση της ευπάθειας, είναι απαραίτητο οι χρήστες να κινηθούν γρήγορα για να εφαρμόσουν τις διορθώσεις. Οι κυβερνοεγκληματίες δεν χάνουν χρόνο.
Αυτή η εξέλιξη έρχεται καθώς η εταιρεία αντιμετώπισε άλλη μια κρίσιμη ευπάθεια στα FortiOS, FortiManager, FortiAnalyzer, FortiProxy, FortiWeb (CVE-2026-24858, βαθμολογία CVSS: 9,4) που επιτρέπει σε έναν επιτιθέμενο με λογαριασμό FortiCloud και καταχωρημένη συσκευή να συνδεθεί σε άλλες συσκευές που συνδέονται με άλλους λογαριασμούς. Αυτό είναι δυνατό εάν η πιστοποίηση FortiCloud SSO είναι ενεργοποιημένη σε αυτές τις συσκευές.
Δείτε επίσης: Τέσσερις νέες ευπάθειες στο Ingress NGINX

Η συγκεκριμένη ευπάθεια έχει χρησιμοποιηθεί ενεργά από κακόβουλους χρήστες για τη δημιουργία τοπικών λογαριασμών διαχειριστή για persistence, για αλλαγές στη διαμόρφωση που επιτρέπουν την πρόσβαση VPN σε αυτούς τους λογαριασμούς και για εξαγωγή διαμορφώσεων του firewall.
