CVE-2026-39810: podatność w Fortinet FortiClientEMS umożliwiająca ujawnienie informacji

Podatność CVE-2026-39810 w Fortinet FortiClientEMS umożliwia ujawnienie danych przez odszyfrowanie bazy. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-39810CVSS 6.0Firewall

CVE-2026-39810: podatność w Fortinet FortiClientEMS umożliwiająca ujawnienie informacji

Podatność CVE-2026-39810 w Fortinet FortiClientEMS umożliwia ujawnienie danych przez odszyfrowanie bazy. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
6.0 MEDIUM
EPSS
1.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
forticlientems

Co wiadomo

W Fortinet FortiClientEMS w wersjach 7.4.0 do 7.4.5 wykryto podatność związaną z użyciem wbudowanego klucza kryptograficznego, która może pozwolić atakującemu na odszyfrowanie zrzutu bazy danych i ujawnienie informacji.

Wpływ biznesowy

Podatność ta może prowadzić do nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie FortiClientEMS, co zagraża poufności informacji i może skutkować naruszeniem bezpieczeństwa infrastruktury IT. Operatorzy powinni ocenić ryzyko wycieku danych i potencjalne konsekwencje dla organizacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od producenta Fortinet oraz ich szybkie wdrożenie. W przypadku braku łat, należy ograniczyć ekspozycję systemu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS