Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21643

FortiClient EMS

Hersteller: Fortinet
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft FortiClient EMS von Fortinet, die zentrale Verwaltungslösung für die FortiClient-Endpunktsoftware. Ursache ist eine unzureichende Bereinigung von Sonderzeichen in SQL-Befehlen – eine klassische SQL-Injection. Über speziell präparierte HTTP-Anfragen kann ein Angreifer eigene Anweisungen in die Datenbankabfragen der Anwendung einschleusen. Der Angriff gelingt aus der Ferne und ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer kann auf diesem Weg nicht nur die Datenbank manipulieren, sondern letztlich unautorisiert Code oder Befehle auf dem System ausführen und so weit über die eigentliche Datenbankfunktion hinaus die Kontrolle erlangen. Da FortiClient EMS Endpunkte unternehmensweit verwaltet, ist es ein zentraler und besonders lohnender Angriffspunkt: Wer den Verwaltungsserver übernimmt, erhält potenziell Zugriff auf sämtliche daran angebundenen Endgeräte und deren Steuerung.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.