Critical Fortinet Forticlient EMS flaw now exploited in attacks
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解其主要内容。
文章主要讲的是Fortinet的FortiClient EMS平台存在一个严重的SQL注入漏洞(CVE-2026-21643),攻击者正在积极利用这个漏洞。这个漏洞允许未经身份验证的攻击者通过恶意HTTP请求执行任意代码或命令。虽然CISA和其他已知被利用的漏洞列表中尚未标记此漏洞为已被利用,但根据Defused的数据,攻击已经在四天前开始了。
接下来,我需要提取关键信息:漏洞名称、影响版本、攻击方式、暴露数量以及修复建议。然后将这些信息浓缩成一句话,确保不超过100字。
可能的结构是:FortiClient EMS平台存在SQL注入漏洞,允许攻击者执行任意代码;已有千余实例暴露在线;建议升级到7.4.5或更高版本修复。
现在检查字数是否在限制内,并确保信息准确无误。
FortiClient EMS平台存在SQL注入漏洞(CVE-2026-21643),允许攻击者通过恶意HTTP请求执行任意代码;已有千余实例暴露在线;建议升级到7.4.5或更高版本修复。