مهاجمان اکنون به طور فعال در حال بهرهبرداری از یک آسیبپذیری بحرانی در پلتفرم FortiClient EMS فورتینت هستند، این موضوع توسط شرکت اطلاعات تهدیدات Defused گزارش شده است.
فورتینت بهروزرسانیهای امنیتی را برای رفع یک نقص بحرانی که بر FortiClientEMS تأثیر میگذارد و میتواند منجر به اجرای کد دلخواه در سیستمهای آسیبپذیر شود، منتشر کرده است. این آسیبپذیری با شناسه CVE-2026-21643 ردیابی میشود و امتیاز CVSS آن 9.1 از حداکثر 10.0 است. آسیبپذیری تزریق SQL در FortiClientEMS ممکن است امکان سوءاستفاده را فراهم کند.