El NCSC ha publicado una alerta sobre la FortiClient EMS kwetsbaarheid de Fortinet. El problema, identificado como CVE-2026-35616, tiene una puntuación CVSS alta de 9.8. Según el NCSC, se trata de una vulnerabilidad muy grave que se encuentra en la fase de explotación activa.
Eso significa que los ataques no se quedan en el plano teórico: la vulnerabilidad ya se está aprovechando. El consejo principal es claro: instala la actualización de seguridad disponible lo antes posible. En este artículo resumimos los riesgos y los pasos prácticos que debes seguir.
¿Qué está pasando con FortiClient EMS?
FortiClient EMS es software de seguridad que ayuda a las organizaciones a gestionar y proteger dispositivos, como portátiles y teléfonos móviles. Con este tipo de entorno de gestión, las organizaciones pueden aplicar controles y administrar ajustes de forma centralizada.
La FortiClient EMS kwetsbaarheid, CVE-2026-35616, permite eludir controles de seguridad de forma remota y sin credenciales. Esto es especialmente preocupante, ya que un atacante no necesita disponer de vías de acceso habituales dentro de la organización.
¿Por qué es tan urgente?
El NCSC califica CVE-2026-35616 como muy grave (CVSS 9.8) y señala que la vulnerabilidad ya se está explotando activamente. Además, el NCSC espera que, a corto plazo, haya un Proof-of-Concept (PoC) público disponible.
En cuanto un PoC se haga público, aumenta la probabilidad de que más entidades intenten escanear o explotar a gran escala. Incluso organizaciones que hoy aún no se han visto afectadas podrían enfrentarse en poco tiempo a una mayor actividad en sus sistemas.
¿Qué impacto puede tener la explotación?
Al aprovechar la vulnerabilidad, un atacante puede ejecutar código o comandos no autorizados en el sistema. Si lo logra, existe el riesgo de que el atacante obtenga control total sobre el sistema.
¿Qué significa esto para una organización? Según el NCSC, los ataques pueden provocar:
- la toma de control de sistemas dentro de la organización;
- el robo de datos;
- daños, por ejemplo mediante la interrupción de procesos u otro tipo de impacto;
- la pérdida de información confidencial y, posiblemente, daños reputacionales.
La combinación de “remoto”, “sin credenciales” y “explotación activa” convierte esto en un problema que no puedes simplemente dejar para después.
Instala la actualización: ¿qué recomienda el NCSC?
Fortinet ha publicado una actualización que corrige esta vulnerabilidad. El NCSC recomienda instalarla lo antes posible, o pedírsela a tu proveedor de servicios de TI para que la ejecute.
Dado que no todas las organizaciones saben necesariamente si usan FortiClient EMS, hay un segundo paso: verifica primero tu entorno. Utiliza tu administración de gestión o pide que lo revise tu equipo de TI.
¿Tienes dudas sobre si estás usando el software correcto? Entonces contacta con tu proveedor de servicios de TI. Ellos también pueden ayudarte con:
- realizar la actualización;
- comprobar si los sistemas están presentes/funcionan;
- evaluar si se necesitan medidas adicionales en tu situación específica.
Por qué el riesgo ya es grande aunque no haya PoC
En el momento de la alerta del NCSC, (todavía) no hay un PoC o exploit público que ilustre de forma sencilla la explotación. Aun así, esto no tiene un efecto tranquilizador: la vulnerabilidad ya se está explotando activamente.
En la práctica, esto significa que ya circulan formas de aprovechar la vulnerabilidad. Cuando un PoC se haga público, el umbral para los atacantes puede bajar y aumentar la cantidad de tráfico de escaneo y la explotación.
¿Qué puedes hacer hoy?
Lo importante es avanzar con rapidez y tomar decisiones inteligentes. En concreto:
- Planifica de inmediato la instalación de la actualización de Fortinet para FortiClient EMS.
- Comprueba si usas FortiClient EMS (y qué versiones están activas).
- Pide que tu proveedor de servicios de TI te asesore si no estás seguro de por dónde empezar.
- Da prioridad a los sistemas accesibles a través de redes en las que pueda producirse la explotación remota.
Al hacerlo ahora, reduces la probabilidad de que los atacantes aprovechen la vulnerabilidad antes de que tengas la seguridad bajo control.
Conclusión
La FortiClient EMS kwetsbaarheid (CVE-2026-35616) es grave, tiene una alta puntuación en CVSS (9.8) y, según el NCSC, se está explotando activamente. Como Fortinet ha publicado una actualización y el NCSC espera que el conocimiento del PoC pueda estar disponible pronto, la rapidez es esencial. Instala la actualización de seguridad lo antes posible y haz que revisen tu entorno para que no corras riesgos innecesarios.
