Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
Fortinet FortiClient EMS, özel olarak oluşturulmuş istekler aracılığıyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına yol açabilecek bir hatalı erişim kontrolü zafiyeti içerir.
Künye
- Üretici: Fortinet
- Ürün: FortiClient EMS
- Katalog'a eklenme: 2026-04-06
CISA'nın Zorunlu Kıldığı Aksiyon
Üretici talimatlarına göre hafifletmeleri uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 yönergelerini izleyin veya hafifletme bulunmuyorsa ürünün kullanımını sonlandırın.
- Federal kurumlar için son tarih: 2026-04-09
Fortinet
FortiClient EMS