Вразливість переповнення буфера у Fortinet FortiClient для Windows

Критична вразливість у Fortinet FortiClient Windows дозволяє виконувати довільний код через підроблені DNS-відповіді. Рекомендується оновлення та моніторинг.
CVE-2026-70465CVSS 8.1Windows

Вразливість переповнення буфера у Fortinet FortiClient для Windows

Критична вразливість у Fortinet FortiClient Windows дозволяє виконувати довільний код через підроблені DNS-відповіді. Рекомендується оновлення та моніторинг.

CVSS
8.1 HIGH
EPSS
43.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість переповнення буфера у Fortinet FortiClient для Windows версій 7.2.0–7.2.11 та 7.4.0–7.4.3, що дозволяє неавторизованому зловмиснику виконувати довільний код шляхом підробки DNS-відповідей.

Бізнес-вплив

Ця вразливість може призвести до компрометації систем, на яких встановлено уразливі версії FortiClient, що ставить під загрозу безпеку корпоративної мережі та конфіденційність даних. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Fortinet для FortiClient та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши можливість підробки DNS-відповідей у мережі, а також посилити моніторинг логів на ознаки експлуатації. DataHouse підтримує перевірку версій ПЗ та допомагає у зниженні мережевої експозиції для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки