فورتینت بهروزرسانیهای امنیتی را برای رفع یک نقص بحرانی که بر FortiClientEMS تأثیر میگذارد و میتواند منجر به اجرای کد دلخواه در سیستمهای آسیبپذیر شود، منتشر کرده است. این آسیبپذیری با شناسه CVE-2026-21643 ردیابی میشود و امتیاز CVSS آن 9.1 از حداکثر 10.0 است. آسیبپذیری تزریق SQL در FortiClientEMS ممکن است امکان سوءاستفاده را فراهم کند.
فورتینت شروع به انتشار بهروزرسانیهای امنیتی برای رفع یک آسیبپذیری بحرانی در FortiOS کرده است که در حال حاضر مورد سوءاستفاده فعال قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-24858 (امتیاز CVSS: 9.4) به عنوان دور زدن احراز هویت مرتبط با ورود یکپارچه (SSO) FortiOS توصیف شده است. این نقص همچنین بر FortiManager و FortiAnalyzer تأثیر میگذارد.
هکرها از آسیبپذیریهای با شدت بحرانی که چندین محصول Fortinet را تحت تأثیر قرار میدهند، برای دسترسی غیرمجاز به حسابهای مدیریتی و سرقت فایلهای پیکربندی سیستم سوءاستفاده میکنند.