فورتینت بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری بحرانی در FortiClientEMS منتشر کرد که میتواند منجر به اجرای کد دلخواه در سیستمهای آسیبپذیر شود. این نقص امنیتی با شناسه CVE-2026-21643 و امتیاز ۹.۱ از ۱۰ در سیستم CVSS ثبت شده است. بر اساس اعلام فورتینت، این آسیبپذیری از نوع تزریق SQL است که به مهاجمان غیرمجاز اجازه میدهد از طریق درخواستهای HTTP طراحیشده ویژه، کدها یا دستورات غیرمجاز را اجرا کنند. نسخههای ۷.۴.۴ و پایینتر تحت تأثیر این آسیبپذیری قرار دارند و کاربران باید به نسخه ۷.۴.۵ یا بالاتر ارتقا یابند.
این اتفاق در حالی رخ میدهد که فورتینت اخیراً آسیبپذیری بحرانی دیگری (CVE-2026-24858 با امتیاز ۹.۴) را در محصولات FortiOS، FortiManager، FortiAnalyzer، FortiProxy و FortiWeb برطرف کرده است. این نقص امنیتی به مهاجمان با حساب FortiCloud اجازه میدهد به دستگاههای ثبتشده در حسابهای دیگر دسترسی پیدا کنند. فورتینت تأیید کرده که این آسیبپذیری بهطور فعال توسط مهاجمان برای ایجاد حسابهای مدیریتی محلی، تغییرات پیکربندی برای دسترسی VPN و سرقت تنظیمات فایروال مورد سوءاستفاده قرار گرفته است.
کلمات کلیدی : آسیبپذیری فورتینت, FortiClientEMS, تزریق SQL, CVE-2026-21643, بهروزرسانی امنیتی, اجرای کد دلخواه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.