Тот, кто внедряет Forticlient в компании, доверяет тому, что центральное управление за ним безопасно. Именно это центральное управление, Forticlient Enterprise Management Server, сокращённо EMS, за последние шесть недель предоставило две критические уязвимости, каждая из которых могла быть использована без действительных учётных данных, и обе наблюдались ещё до официального уведомления (Advisory).
Предварительный апогей обозначен CVE-2026-35616, уязвимостью с CVSS 9.1, которая, по данным Fortinet, затрагивает логику обхода API до аутентификации и позволяет неаутентифицированному злоумышленнику выполнять код или команды с помощью специально подготовленных запросов(откроется в новом окне). Fortinet выпустил 4 апреля 2026 года хотфикс для версий 7.4.5 и 7.4.6, полный выпуск под обозначением 7.4.7 анонсирован, но на момент публикации этой статьи ещё не доступен. Мы объясняем, что администраторам следует делать сейчас.
Вы уже подписаны?
Войти здесь
Дополнительная информация о Golem Plus