A vulnerabilidade no FortiClient EMS foi explorada para roubo de credenciais - entenda o impacto.
Uma falha crítica no FortiClient EMS foi explorada para roubo de credenciais. A vulnerabilidade permitia que atacantes executassem comandos maliciosos em endpoints gerenciados. Fortinet já lançou uma correção.
Recentemente, uma vulnerabilidade crítica no FortiClient Endpoint Management Server (EMS) foi descoberta e explorada por atores maliciosos. Essa falha permitia que atacantes executassem comandos maliciosos em endpoints gerenciados, resultando no roubo de credenciais. A Fortinet já lançou uma atualização para corrigir essa falha.
A vulnerabilidade, identificada como CVE-2026-35616, permitia um bypass de acesso API sem autenticação, levando à escalada de privilégios. Os atacantes disfarçaram o malware como uma atualização legítima do Fortinet, usando PowerShell para executar comandos maliciosos em endpoints gerenciados.
Para identificar se seu sistema foi comprometido, fique atento aos seguintes sinais:
Para se proteger contra essa vulnerabilidade, siga estas recomendações:
É uma vulnerabilidade crítica no FortiClient EMS que permite bypass de acesso API sem autenticação.
Atualize o FortiClient EMS para a versão mais recente e monitore atividades suspeitas.
O sistema pode ser comprometido, resultando no roubo de credenciais e execução de comandos maliciosos.
Adote soluções de segurança robustas e mantenha seus sistemas atualizados para evitar vulnerabilidades. Fale com nossos especialistas para saber mais.
Conheça: Cofre Corporativo de MFA, Gestão de Acesso, Autenticação Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/05/threat-actors-exploit-critical.html