TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-35616

Critical FortiClient EMS Vulnerability Exploited in Fresh Attacks

【要点】 ◎FortiClient EMSの重大脆弱性(CVE-2026-35616)が再び悪用され、攻撃者がEKZ Infostealerを配布して管理対象端末から認証情報を窃取している (SecurityWeek)

CVE-2026-35616 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 ★ 2026/04/04 2026/04/03 CVE-2026-35616 NVD Fortinet - 9.8(Fortinet) CWE-284 不適切なアクセス制御 2026/04/06 FortiClient…

New FortiClient EMS flaw exploited in attacks, emergency patch released

【要点】 ◎FortiClient EMSの認証前RCE脆弱性がゼロデイ悪用、緊急パッチ公開 (BleepingComputer)

「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を

【要点】 ◎FortiClient EMSに認証不要RCE脆弱性、CVSS9.8。既に悪用され緊急対応が必要 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022