文章总结: …
综合评分: 0
文章分类: …
端点暴露:FortiClient EMS 存在严重缺陷(CVSS 9.1),允许未经身份验证的远程代码执行
sec随谈
sec随谈
sec随谈
2026年2月9日 10:36
中国香港
Fortinet针对其FortiClient企业管理服务器(EMS)发布了高优先级安全公告,警告称存在严重的SQL注入漏洞,攻击者无需登录即可执行任意代码。该漏洞编号为CVE-2026-21643, CVSS评分为9.1,属于严重级别,因此对于负责终端安全的管理员而言,必须高度重视。
该漏洞直击软件的核心管理机制,企业使用该软件来管理和部署其网络中的终端安全防护。远程攻击者利用此漏洞,有可能完全控制管理服务器,将原本的防御工具变成攻击的跳板。
问题的核心在于应用程序处理传入数据库查询的方式。具体来说,系统未能正确过滤用户输入,从而为 SQL 注入 (SQLi) 敞开了大门。
该公告解释了技术故障:“FortiClientEMS 中 SQL 命令(‘SQL 注入’)漏洞 [CWE-89] 中使用的特殊元素未得到适当的消除,可能允许未经身份验证的攻击者通过精心构造的 HTTP 请求执行未经授权的代码或命令”。
简而言之,攻击者可以向服务器发送篡改过的 Web 请求,诱使数据库执行恶意命令。由于该漏洞无需身份验证,攻击者无需窃取密码或钓鱼攻击员工即可发起攻击——他们只需访问 Web 界面即可。
该漏洞仅影响 FortiClientEMS 生态系统中的一小部分,但对于受影响的用户而言,风险十分严重。
- FortiClientEMS 7.4:版本 7.4.4 被明确列为受影响版本。
- FortiClientEMS 8.0:此分支“不受影响”。
- FortiClientEMS 7.2:此分支也“不受影响”。
Fortinet 已发布修复程序,并敦促受影响版本的用户立即升级。
- 修复方法:运行 7.4.4 版本的管理员必须“升级到 7.4.5 或更高版本”以修复安全漏洞。
该漏洞的 CVSS 评分为 9.1,属于严重级别极高的漏洞。使用 FortiClientEMS 管理终端安全的组织应立即验证其版本号并应用补丁,以防止在其管理基础架构上执行未经授权的代码。
参考链接:
https://fortiguard.fortinet.com/psirt/FG-IR-25-1142
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:sec随谈 sec随谈
sec随谈《端点暴露:FortiClient EMS 存在严重缺陷(CVSS 9.1),允许未经身份验证的远程代码执行》