Uma vulnerabilidade critica no Fortinet FortiClient EMS esta sendo explorada por atacantes, permitindo execucao de codigo arbitrario. Saiba como proteger seu sistema.
Uma falha critica no Fortinet FortiClient EMS esta sendo explorada, permitindo execucao de codigo em sistemas nao corrigidos. Veja como proteger sua rede.
A vulnerabilidade identificada como CVE-2026-21643 no Fortinet FortiClient EMS permite que atacantes executem comandos arbitrarios em sistemas vulneraveis. Essa falha e explorada via injecao de SQL, afetando a interface web do FortiClient EMS.
Atacantes utilizam requisicoes HTTP maliciosas para injetar comandos SQL atraves do cabecalho 'Site'. Isso possibilita a execucao de comandos sem autenticacao, comprometendo o sistema.
Fique atento aos seguintes sinais de alerta:
Para proteger seu sistema, siga estas etapas:
Trata-se de uma falha de injecao de SQL no Fortinet FortiClient EMS que permite execucao de comandos arbitrarios.
Atualize o FortiClient EMS para a versao 7.4.5 ou superior e monitore logs de seguranca.
Sistemas nao corrigidos podem ser comprometidos, permitindo acesso nao autorizado e execucao de comandos maliciosos.
Entre em contato com nossos especialistas para garantir a seguranca do seu sistema contra vulnerabilidades criticas.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io