Une vulnérabilité par injection SQL non authentifiée dans FortiClient EMS version 7.4.4 fait l’objet d’une exploitation active. En seulement une semaine, les systèmes de sécurité ont identifié 51 adresses IP distinctes tentant d’exploiter cette faille, révélant ainsi l’ampleur de la menace. Cette situation a été mise en lumière par le réseau CrowdSec, soulignant l’urgence de réagir face à cette menace croissante.
Le code de preuve de concept public associé à cette vulnérabilité, ainsi que son inscription dans le catalogue KEV de la CISA, amplifient les enjeux de sécurité. Il est référencé sous le numéro CVE-2026-21643 et possède un score CVSS indiquant son niveau de criticité. Les entreprises utilisant ce logiciel doivent mettre en place des mesures de remédiation sans délai afin de protéger leurs systèmes.
La montée en puissance de telles attaques illustre l’importance d’une vigilance accrue dans le domaine de la cybersécurité. Comment les organisations peuvent-elles se préparer efficacement à contrer de telles menaces à l’avenir ?