شرکت Fortinet از شناسایی یک آسیبپذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و میتواند امنیت سازمانها را بهشدت تهدید کند. کارشناسان توصیه کردهاند سازمانها فوراً نسبت به بهروزرسانی سیستمهای خود اقدام کنند.
شرکت Fortinet از شناسایی یک آسیبپذیری بحرانی در محصول FortiClient EMS خبر داد که به مهاجمان اجازه میدهد بدون نیاز به احراز هویت، کد مخرب را از راه دور اجرا کنند. این نقص با شناسه CVE-2026-21643 و امتیاز 9.1 در مقیاس CVSS ثبت شده و میتواند امنیت سازمانها را بهشدت تهدید کند. کارشناسان توصیه کردهاند سازمانها فوراً نسبت به بهروزرسانی سیستمهای خود اقدام کنند.
شرکت Fortinet در اطلاعیه رسمی خود اعلام کرده که یک نقص امنیتی بحرانی در FortiClient EMS (Endpoint Management Server) شناسایی شده است. این آسیبپذیری با شناسه رسمی CVE-2026-21643 ثبت شده و دارای امتیاز ۹.۱ از ۱۰ در سیستم رتبهبندی CVSS است؛ عددی که نشاندهنده سطح خطر بسیار بالا است.
این نقص از نوع Remote Code Execution (RCE) بوده و به مهاجم اجازه میدهد بدون نیاز به احراز هویت، کد دلخواه خود را روی سرور هدف اجرا کند. چنین شرایطی میتواند منجر به:
شود.
FortiClient EMS نقش مرکزی در مدیریت امنیت نقاط پایانی در بسیاری از سازمانها دارد. این پلتفرم برای کنترل، بهروزرسانی و اعمال سیاستهای امنیتی روی دستگاههای کارمندان استفاده میشود.
آسیبپذیری در چنین سیستمی میتواند بهطور مستقیم کل ساختار امنیت سایبری سازمانی را تحت تأثیر قرار دهد. زیرا سرور EMS معمولاً دارای دسترسی گسترده به سیستمهای داخلی است و در صورت نفوذ، مهاجم میتواند کنترل بخش بزرگی از زیرساخت را در اختیار بگیرد.
بر اساس گزارشهای منتشرشده، این آسیبپذیری میتواند بدون تعامل کاربر و از طریق اینترنت مورد سوءاستفاده قرار گیرد. اگر سرور EMS در معرض اینترنت باشد و وصله امنیتی نصب نشده باشد، مهاجم میتواند:
چنین سناریویی میتواند منجر به رخدادهای امنیتی گسترده و حتی حملات زنجیرهای شود.
Fortinet در اطلاعیه رسمی خود اعلام کرده که نسخههای اصلاحشده منتشر شدهاند و از تمامی مشتریان خواسته فوراً سیستمهای خود را بهروزرسانی کنند.
کارشناسان امنیتی تأکید دارند که تعلل در نصب وصله میتواند سازمانها را در معرض حملات فعال قرار دهد.
.png)
روند تهدیدات اخیر نشان میدهد که مهاجمان تمرکز ویژهای بر روی زیرساختهای مدیریتی سازمانها دارند. آسیبپذیریهای RCE همچنان یکی از خطرناکترین دستههای نقصهای امنیتی محسوب میشوند، زیرا نیازی به تعامل کاربر ندارند و مستقیماً منجر به تصاحب سیستم میشوند.
در شرایطی که بسیاری از سازمانها از راهکارهای Fortinet استفاده میکنند، این آسیبپذیری میتواند به یکی از اهداف اصلی گروههای تهدید پیشرفته (APT) تبدیل شود.
آسیبپذیری CVE-2026-21643 در FortiClient EMS یک تهدید جدی برای سازمانها به شمار میرود. با توجه به ماهیت اجرای کد از راه دور و عدم نیاز به احراز هویت، سطح ریسک آن بسیار بالا است. اقدام سریع برای بهروزرسانی سیستمها و اجرای اقدامات پیشگیرانه میتواند از وقوع رخدادهای امنیتی گسترده جلوگیری کند.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.