Уразливість неправильної перевірки сертифікатів у Fortinet FortiClientEMS

Виявлено уразливість у Fortinet FortiClientEMS, що може призвести до витоку даних. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-59836CVSS 7.5Firewall

Уразливість неправильної перевірки сертифікатів у Fortinet FortiClientEMS

Виявлено уразливість у Fortinet FortiClientEMS, що може призвести до витоку даних. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
7.5 HIGH
EPSS
2.65%
Активно використовується
немає в KEV
Продукт
forticlientems

Що відомо

У Fortinet FortiClientEMS версій 7.2, 7.4.0–7.4.1 та 7.4.3–7.4.5 виявлено уразливість неправильної перевірки сертифікатів, що може дозволити зловмиснику отримати доступ до конфіденційної інформації. Ця вразливість має високий рівень критичності з оцінкою CVSS 7.5.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до витоку важливої інформації через обхід механізмів безпеки. Це підвищує ризик компрометації мережі та може вплинути на довіру клієнтів і партнерів. Вчасне виявлення та усунення проблеми є критично важливим для збереження безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Fortinet для FortiClientEMS та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, посилити моніторинг журналів безпеки та провести аналіз на предмет можливих інцидентів. Пріоритезуйте виправлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки