Злоумышленники начали активно использовать уязвимость в Fortinet FortiClient EMS — критическую SQL-инъекцию. Она позволяет им исполнять произвольный код на незапатченных системах с помощью простых атак на веб-интерфейс. По этим компании Defused, уязвимость фиксируется под идентификатором CVE-2026-21643, и в первые атаки были зафиксированы всего четыре дня назад.
Ситуация на рынке
По этим Shodan, около 1000 систем Fortinet FortiClient EMS выставлены в сеть с открытыми интерфейсами, что делает их легкими мишенями для атак. Эксплуатация этой уязвимости отмечена как угроза для корпоративных сетей, а с учётом истории эксплуатации уязвимостей Fortinet в атаках с использованием программ-вымогателей, ситуация требует оперативной реакции.Согласно внутреннему исследованию команды безопасности Fortinet, уязвимость затрагивает версию FortiClient EMS 7.4.4. Чтобы защититься от атак, пользователям необходимо обновить программное обеспечение до версии 7.4.5 или выше.
Описание уязвимости
Уязвимость позволяет злоумышленникам внедрять SQL-запросы через заголовок ‘Site’ в HTTP-запросах, что позволяет им обойти аутентификацию на системах. Fortinet пока не прокомментировал информацию о том, что уязвимость активно используется на практике, но интернет-агенты отмечают более 2000 экземпляров FortiClient EMS с открытыми веб-интерфейсами по всему миру.Два года назад аналогичная уязвимость в Fortinet уже сработала в атаках, в которых участвовала государственная хакерская группа. Благодаря этому Соединённые Штаты приняли меры, чтобы предотвратить эксплуатации уязвимостей Fortinet, обязывая федеральные агентства обновить программное обеспечение.
Практическое значение для пользователей
Пользователи Fortinet FortiClient EMS должны немедленно обновить программное обеспечение. Важно помнить, что уязвимости подобного рода часто становятся предметом атак хакеров, и закладываться на восстановление может быть слишком поздно. Используйте обновления как часть вашей общей стратегии кибербезопасности и регулярно проводите оценки уязвимостей для минимизации рисков.Следующий шаг — следить за обновлениями со стороны Fortinet и применять все патчи и меры защиты, которые они предоставляют, для предотвращения возможных утечек и атак.