TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

Critical FortiClient EMS Vulnerability Exploited in Fresh Attacks

【要点】

◎FortiClient EMSの重大脆弱性(CVE-2026-35616)が再び悪用され、攻撃者がEKZ Infostealerを配布して管理対象端末から認証情報を窃取している (SecurityWeek)


【訳】

FortiClient EMSの重大な脆弱性が新たな攻撃で悪用される


【要約】

Arctic Wolfは、FortiClient Endpoint Management Server(EMS)の重大なリモートコード実行脆弱性CVE-2026-35616(CVSS 9.1)が、新たな攻撃キャンペーンで悪用されていると警告した。この脆弱性は認証不要で悪用可能であり、Fortinetは2026年4月にゼロデイ悪用を確認した上で修正パッチを公開していた。今回の攻撃では、未更新のFortiClient EMS環境に侵入した攻撃者が、Fortinetの正規パッチを装ったEKZ Infostealerを配布している。攻撃者はFortiClientのVPNスクリプト機能やPowerShellを利用し、正規の管理操作を装ってマルウェアを展開する。感染端末ではChrome、Edge、Firefoxなどのブラウザから認証情報、Cookie、自動入力データが窃取され、HTTP経由で外部へ送信される。EMSは多数の端末を一元管理するため、侵害されると全管理対象端末へ被害が拡大する恐れがある。


【ニュース】

◆Critical FortiClient EMS Vulnerability Exploited in Fresh Attacks (SecurityWeek, 2026/05/28 08:55)
[FortiClient EMSの重大な脆弱性が新たな攻撃で悪用される]

Fortinet rolled out hotfixes for the security defect in April, warning that it had been exploited in the wild as a zero-day and urging immediate patching.
[フォーティネットは4月、このセキュリティ上の欠陥に対するホットフィックスを公開し、実環境においてゼロデイ攻撃として悪用されていると警告するとともに、直ちにパッチを適用するよう呼びかけた]

https://www.securityweek.com/critical-forticlient-ems-vulnerability-exploited-in-fresh-attacks/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022