CVE-2026-70465: Luka przepełnienia bufora w Fortinet FortiClient Windows

Wysokie ryzyko CVE-2026-70465 w Fortinet FortiClient Windows umożliwia zdalne wykonanie kodu przez manipulację DNS. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-70465CVSS 8.1Windows

CVE-2026-70465: Luka przepełnienia bufora w Fortinet FortiClient Windows

Wysokie ryzyko CVE-2026-70465 w Fortinet FortiClient Windows umożliwia zdalne wykonanie kodu przez manipulację DNS. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
43.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Fortinet FortiClient Windows w wersjach 7.4.0 do 7.4.3 oraz 7.2.0 do 7.2.11 wykryto lukę przepełnienia bufora, umożliwiającą zdalne wykonanie kodu poprzez spreparowane odpowiedzi DNS. Atakujący bez uwierzytelnienia mogą wykorzystać tę podatność, manipulując odpowiedziami DNS.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z podatnych wersji FortiClient Windows, gdyż umożliwia zdalne wykonanie kodu przez atakującego. Może to prowadzić do przejęcia kontroli nad systemem, wycieku danych lub dalszej eskalacji ataku w infrastrukturze IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiClient Windows oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane lub niezaufane sieci DNS oraz monitorować logi systemowe pod kątem podejrzanej aktywności. W przypadku korzystania z usług DataHouse, prosimy o kontakt w celu weryfikacji wersji oprogramowania, wsparcia w zarządzaniu aktualizacjami oraz analizy logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS