Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-35616

FortiClient EMS

Hersteller: Fortinet
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft FortiClient EMS von Fortinet, die zentrale Verwaltungslösung, mit der Administratoren die FortiClient-Endpunkte in einem Unternehmen ausrollen, konfigurieren und überwachen. Ursache ist eine unzureichende Zugriffskontrolle: Die Software prüft bei bestimmten Anfragen nicht ausreichend, ob der Absender überhaupt dazu berechtigt ist. Dadurch kann ein Angreifer über speziell präparierte Anfragen Funktionen ansprechen, die ihm eigentlich verwehrt sein müssten. Der Angriff lässt sich aus der Ferne und ohne gültige Anmeldedaten durchführen – ein unauthentifizierter Angreifer kann auf diesem Weg nicht autorisierten Code oder Befehle zur Ausführung bringen. Da FortiClient EMS als zentrale Steuerinstanz für sämtliche verwalteten Endgeräte dient, wiegt eine Übernahme besonders schwer: Wer die Verwaltung kontrolliert, gewinnt potenziell Einfluss auf die gesamte angeschlossene Endpunkt-Flotte und die darüber durchgesetzten Sicherheitsrichtlinien.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden.