Exploração Crítica de Vulnerabilidade CVE-2026-35616 no FortiClient EMS A segurança de infraestruturas críticas está sob ameaça com a exploração ativa da vulnerabilidade CVE-2026-35616. Como analista, destaco que este não é apenas um erro de software comum, mas uma falha de controle de acesso inadequado em APIs que permite Execução Remota de Código (RCE) sem necessidade de autenticação. 🚨 O impacto técnico é severo: atacantes podem contornar camadas de segurança e escalar privilégios, utilizando as próprias funcionalidades de gerenciamento do FortiClient EMS para distribuir comandos maliciosos via PowerShell. O cenário torna-se ainda mais perigoso quando observamos o uso de engenharia social avançada, onde payloads maliciosos, como o EKZ Infostealer, são camuflados como atualizações legítimas de patches da própria Fortinet. 🛡️ A análise do vetor de ataque revela uma estratégia de confiança lateral: ao comprometer o servidor de gerenciamento (EMS), o invasor transforma cada endpoint conectado em um alvo potencial, automatizando a exfiltração de credenciais e expandindo o raio de contágio dentro da rede corporativa. 💻 Para gestores de TI e equipes de SOC, a recomendação é clara: a aplicação imediata dos patches disponibilizados pela Fortinet não é opcional, é uma medida de sobrevivência digital. A postura de segurança deve migrar do simples monitoramento para uma resposta proativa baseada na integridade das APIs e na validação rigorosa de atualizações de software. ⚠️ #ciberseguranca #fortinet #vulnerabilidade Link: https://securityaffairs.com/192817/malware/cve-2026-35616-forticlient-ems-flaw-actively-exploited-in-malware-attacks.html