CVE-2026-70465: Luka przepełnienia bufora w Fortinet FortiClient Windows
Wysokie ryzyko CVE-2026-70465 w Fortinet FortiClient Windows umożliwia zdalne wykonanie kodu przez manipulację DNS. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 43.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Fortinet FortiClient Windows w wersjach 7.4.0 do 7.4.3 oraz 7.2.0 do 7.2.11 wykryto lukę przepełnienia bufora, umożliwiającą zdalne wykonanie kodu poprzez spreparowane odpowiedzi DNS. Atakujący bez uwierzytelnienia mogą wykorzystać tę podatność, manipulując odpowiedziami DNS.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z podatnych wersji FortiClient Windows, gdyż umożliwia zdalne wykonanie kodu przez atakującego. Może to prowadzić do przejęcia kontroli nad systemem, wycieku danych lub dalszej eskalacji ataku w infrastrukturze IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiClient Windows oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń na nieznane lub niezaufane sieci DNS oraz monitorować logi systemowe pod kątem podejrzanej aktywności. W przypadku korzystania z usług DataHouse, prosimy o kontakt w celu weryfikacji wersji oprogramowania, wsparcia w zarządzaniu aktualizacjami oraz analizy logów bezpieczeństwa.