CVE-2026-39810: podatność w Fortinet FortiClientEMS umożliwiająca ujawnienie informacji
Podatność CVE-2026-39810 w Fortinet FortiClientEMS umożliwia ujawnienie danych przez odszyfrowanie bazy. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 6.0 MEDIUM
- EPSS
- 1.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- forticlientems
Co wiadomo
W Fortinet FortiClientEMS w wersjach 7.4.0 do 7.4.5 wykryto podatność związaną z użyciem wbudowanego klucza kryptograficznego, która może pozwolić atakującemu na odszyfrowanie zrzutu bazy danych i ujawnienie informacji.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie FortiClientEMS, co zagraża poufności informacji i może skutkować naruszeniem bezpieczeństwa infrastruktury IT. Operatorzy powinni ocenić ryzyko wycieku danych i potencjalne konsekwencje dla organizacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet oraz ich szybkie wdrożenie. W przypadku braku łat, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.