← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年5月28日

FortiClient EMS の重大脆弱性を悪用した認証情報窃取マルウェア配布キャンペーン

概要

脅威アクターが FortiClient EMS(エンドポイント管理サーバー)の重大脆弱性 CVE-2026-35616(CVSS スコア 9.1)を悪用して、管理下のエンドポイント全体に認証情報窃取マルウェアを配布しています。攻撃者は API 認証を回避し、正規の Fortinet アップデートに偽装した「FortiEndpoint_Patch.exe」というマルウェアを配信しました。このマルウェアはパスワード、クッキー、クレジットカード情報などをブラウザから盗み出します。攻撃は EMS の管理機能を悪用しており、一度システムが侵害されると、個別の侵入経路なしに全管理エンドポイントが実行対象となります。Fortinet は FortiClient EMS 7.4.7 以降で対応済みです。

#FortiClient#脆弱性#マルウェア#認証情報窃取#エンドポイント管理#CVE-2026-35616

元記事(The Hacker News

https://thehackernews.com/2026/05/threat-actors-exploit-critical.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る