CVE-2026-35616 : faille critique FortiClient EMS exploitée activement en zero-day
đïž Contexte Source : BleepingComputer â publiĂ© le 5 avril 2026. Fortinet a publiĂ© en urgence un correctif le week-end pour une nouvelle vulnĂ©rabilitĂ© critique affectant FortiClient Enterprise Management Server (EMS), confirmant son exploitation active dans la nature. đ DĂ©tails de la vulnĂ©rabilitĂ© CVE : CVE-2026-35616 Type : ContrĂŽle dâaccĂšs inappropriĂ© (improper access control) â contournement dâauthentification et dâautorisation en prĂ©-authentification Impact : Permet Ă des attaquants non authentifiĂ©s dâexĂ©cuter du code ou des commandes via des requĂȘtes spĂ©cialement forgĂ©es Versions affectĂ©es : FortiClient EMS 7.4.5 et 7.4.6 Versions non affectĂ©es : FortiClient EMS 7.2 Correctif disponible : Hotfix pour les versions 7.4.5 et 7.4.6 ; correction dĂ©finitive prĂ©vue dans FortiClientEMS 7.4.7 đš Exploitation La vulnĂ©rabilitĂ© a Ă©tĂ© exploitĂ©e en zero-day avant sa divulgation Ă Fortinet. La sociĂ©tĂ© de cybersĂ©curitĂ© Defused a observĂ© lâexploitation active en dĂ©but de semaine avant de la signaler Ă Fortinet via un processus de divulgation responsable. Fortinet crĂ©dite Ă©galement Nguyen Duc Anh pour la dĂ©couverte. ...