פורטינט תיקנה חולשת בקרת גישה במערכת FortiClientEMS שמאפשרת לתוקף לא מזוהה להריץ קוד או פקודות דרך בקשות בנויות במיוחד. הציון שלה הוא 9.8, והיא נמצאת ברשימת החולשות המנוצלות בפועל.

מה החולשה?

FortiClientEMS מנהלת מרכזית את תוכנת האבטחה שרצה על תחנות הקצה בארגון.

בקרת גישה לקויה היא מצב שבו המערכת אינה בודקת כראוי מי רשאי לבצע פעולה מסוימת. הפעולה עצמה עובדת כמתוכנן, ומה שחסר הוא השומר בפתח. זה שונה מהזרקת קוד, שבה התוקף מבריח תוכן זדוני: כאן הוא פשוט מבקש, והמערכת עונה למי שלא היה אמור לשאול.

חולשות מהסוג הזה נוטות להתגלות מאוחר בדיוק מפני ששום דבר לא נראה שבור. אין קריסה ואין שגיאה, יש רק פונקציה שנגישה למי שלא צריך.

מי מושפע?

ארגונים שמפעילים FortiClientEMS בגרסאות 7.4.5 ו-7.4.6.

הפרט המעשי החשוב כאן הוא שהגרסאות האלה מאוחרות מזאת שנפגעה מחולשה קודמת באותו מוצר. במילים אחרות, ארגון שעדכן בגלל החולשה הקודמת עשוי להיות בדיוק בטווח החשוף של זאת. אל תניחו שעדכון אחרון מכסה גם את המקרה הזה, ובדקו את המספר.

האם מנוצלת בפועל?

כן. ב-6 באפריל 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים משתמשים בהן בשטח.

שתי חולשות קריטיות באותו מוצר בתוך שבועות ספורות הן סימן שהמוצר נמצא תחת בדיקה פעילה מצד חוקרים ומצד תוקפים כאחד.

מה עושים?

עדכנו לגרסה מתוקנת לפי הודעת האבטחה של פורטינט, ובדקו את מספר הגרסה המדויק.

הגבילו את הגישה לממשק הניהול לרשת פנימית בלבד.

הכניסו את המוצר למעקב עדכונים תכוף. מוצר שקיבל שתי חולשות בציון 9.8 בתוך חודש אינו כזה שאפשר לבדוק פעם ברבעון.

אם המערכת הייתה חשופה, בדקו אותה לאחור וחפשו שינויי מדיניות ומשתמשים שנוספו בלי בקשה.