Het NCSC heeft een alert gepubliceerd over de FortiClient EMS kwetsbaarheid van Fortinet. De issue, geïdentificeerd als CVE-2026-35616, heeft een hoge CVSS-score van 9.8. Volgens het NCSC gaat het om zeer ernstige kwetsbaarheid en bevindt die zich in de fase van actief misbruik.
Dat betekent dat aanvallen niet theoretisch blijven: de kwetsbaarheid wordt al benut. Het belangrijkste advies is dan ook helder—installeer de beschikbare beveiligingsupdate zo snel mogelijk. In dit artikel zetten we de risico’s en de praktische vervolgstappen op een rij.
Wat is er aan de hand met FortiClient EMS?
FortiClient EMS is beveiligingssoftware die organisaties ondersteunt bij het beheren en beveiligen van apparaten, zoals laptops en mobiele telefoons. Met dit soort beheeromgeving kunnen organisaties controles doorvoeren en instellingen centraal beheren.
De FortiClient EMS kwetsbaarheid, CVE-2026-35616, maakt het mogelijk om op afstand en zonder inloggegevens beveiligingscontroles te omzeilen. Dat is extra zorgwekkend, omdat een aanvaller niet hoeft te beschikken over gewone toegangspaden binnen de organisatie.
Waarom is dit zo urgent?
Het NCSC beoordeelt CVE-2026-35616 als zeer ernstig (CVSS 9.8) en geeft aan dat de kwetsbaarheid al actief wordt misbruikt. Daarnaast verwacht het NCSC dat er op korte termijn een public Proof-of-Concept (PoC) beschikbaar komt.
Zodra een PoC publiek wordt, neemt de kans toe dat meer partijen proberen te scannen of grootschalig misbruik maken. Zelfs organisaties die vandaag nog niet geraakt zijn, kunnen daardoor binnen korte tijd te maken krijgen met extra activiteit op hun systemen.
Welke impact kan misbruik hebben?
Door de kwetsbaarheid te benutten, kan een aanvaller ongeautoriseerde code of commando’s op het systeem uitvoeren. Als dat lukt, bestaat het risico dat de aanvaller volledige controle over het systeem kan krijgen.
Wat betekent dat voor een organisatie? Volgens het NCSC kunnen aanvallen leiden tot:
- overnemen van systemen binnen de organisatie;
- gegevens stelen;
- schade aanrichten, bijvoorbeeld door verstoring van processen of andere impact;
- verlies van vertrouwelijke informatie en mogelijk reputatieschade.
De combinatie van “op afstand”, “zonder inloggegevens” en “actief misbruik” maakt dit tot een probleem dat je niet kunt parkeren.
Installeer de update: wat adviseert het NCSC?
Fortinet heeft een update uitgebracht die deze kwetsbaarheid verhelpt. Het NCSC adviseert om die update zo snel mogelijk te installeren—of om deze door je IT-dienstverlener te laten uitvoeren.
Omdat niet elke organisatie per definitie weet of FortiClient EMS in gebruik is, is er nog een tweede stap: verifieer eerst je omgeving. Gebruik je beheeradministratie of laat dit checken door je IT-team.
Twijfel je of je de juiste software gebruikt? Neem dan contact op met je IT-dienstverlener. Zij kunnen ook helpen met:
- het uitvoeren van de update;
- het controleren van systemen op aanwezigheid/werking;
- het beoordelen of er aanvullende maatregelen nodig zijn in je specifieke situatie.
Waarom zonder PoC toch al risico groot is
Op het moment van de NCSC-alert is er (nog) geen publieke PoC of exploit bekend die het misbruik eenvoudig illustreert. Toch heeft dit geen geruststellend effect: de kwetsbaarheid wordt immers al actief misbruikt.
In de praktijk betekent dit dat er al manieren circuleren om de kwetsbaarheid te benutten. Zodra een PoC publiek beschikbaar komt, kan de drempel voor aanvallers lager worden en kan de hoeveelheid scanverkeer en misbruik toenemen.
Wat kun je vandaag doen?
Je wilt vooral tempo maken en slimme keuzes maken. Concreet:
- Plan direct het installeren van de Fortinet update voor FortiClient EMS.
- Controleer of je FortiClient EMS gebruikt (en welke versies actief zijn).
- Laat je IT-dienstverlener meedenken als je niet zeker weet waar je moet beginnen.
- Leg prioriteit bij systemen die bereikbaar zijn via netwerken waar misbruik op afstand kan plaatsvinden.
Door dit nu te doen, verklein je de kans dat aanvallers gebruikmaken van de kwetsbaarheid voordat je de beveiliging op orde hebt.
Conclusie
De FortiClient EMS kwetsbaarheid (CVE-2026-35616) is ernstig, scoort hoog op CVSS (9.8) en wordt volgens het NCSC actief misbruikt. Omdat Fortinet een update heeft uitgebracht en het NCSC verwacht dat PoC-kennis snel beschikbaar kan komen, is snelheid cruciaal. Installeer de beveiligingsupdate zo snel mogelijk en laat je omgeving controleren zodat je niet onnodig risico loopt.
Bron: https://www.ncsc.nl/alerts/kwetsbaarheid-in-forticlient-ems-van-fortinet
