Une alerte de cybersécurité signale une vulnérabilité sévère dans FortiClient EMS (Fortinet), identifiée sous le code CVE-2026-35616 et assortie d’un score CVSS de 9,8. L’impact potentiel est important : la faille permettrait de contourner des contrôles de sécurité à distance, sans disposer de justificatifs d’accès.
Selon les informations disponibles, l’exploitation est déjà en cours. Même si aucun PoC (preuve de concept) publique n’a été mentionné à ce stade, les risques de montée en puissance des attaques restent réels, notamment si un exemple de code devient accessible rapidement.
Pourquoi cette faille dans FortiClient EMS est préoccupante
FortiClient EMS est une application de sécurité utilisée par les organisations pour administrer et protéger des appareils, tels que des ordinateurs portables et des téléphones mobiles. Son rôle est de faciliter la gestion des configurations et des politiques de sécurité, afin de réduire l’exposition aux cyberattaques.
La vulnérabilité CVE-2026-35616 ouvrirait la voie à un contournement de contrôles de sécurité depuis l’extérieur, sans identifiants. Autrement dit, un attaquant pourrait tenter d’exécuter du code ou des commandes non autorisés sur le système ciblé.
En cas de succès, l’attaquant pourrait obtenir un contrôle total du système, ce qui augmente fortement le risque d’actions malveillantes : vol de données, déploiement d’autres charges utiles et perturbation des activités de l’organisation.
Statut : exploitation active et absence de PoC connue
D’après l’alerte, la faille est déjà exploitée dans la réalité. Le contexte est donc particulièrement urgent, car l’entreprise n’a pas seulement à se protéger contre un risque théorique : des incidents sont susceptibles de se produire.
À ce jour, il n’est pas indiqué qu’une preuve de concept publique ou un exploit détaillant le mode opératoire soit disponible. Néanmoins, l’attente évoquée est qu’un PoC puisse apparaître sous peu. Cela peut entraîner davantage d’automatisation (scans et tentatives à grande échelle), augmentant la pression sur les équipes de sécurité.
Quels risques pour votre organisation si aucune mise à jour n’est appliquée
Si la correction n’est pas installée, un attaquant pourrait exploiter la vulnérabilité pour pénétrer plus profondément dans l’environnement. L’alerte souligne plusieurs conséquences possibles :
- accès non autorisé à des systèmes au sein de l’organisation ;
- exfiltration de données (vol d’informations sensibles) ;
- dégradation du fonctionnement des processus métiers ;
- atteinte à la réputation en cas d’incident ou de divulgation.
Au-delà de l’impact technique, ces scénarios peuvent entraîner des coûts significatifs liés à la remédiation, à la reprise d’activité et aux obligations de notification selon la situation.
Installer la mise à jour corrective dès que possible
Fortinet a publié une mise à jour destinée à corriger cette vulnérabilité dans FortiClient EMS. L’avis recommandé est clair : installez-la le plus rapidement possible (ou faites-la installer par votre prestataire informatique), afin de réduire l’exposition au risque.
Si vous ne savez pas si vous utilisez réellement FortiClient EMS dans votre parc, prenez le temps de vérifier. En cas de doute, contactez votre équipe IT ou votre prestataire afin d’identifier les instances concernées et de planifier la mise à jour.
Bonnes pratiques pour le déploiement
Pour sécuriser la démarche, vous pouvez structurer votre action en plusieurs étapes :
- Confirmer l’installation de FortiClient EMS et recenser les versions en place.
- Déployer la mise à jour sur les environnements concernés, en commençant par les systèmes les plus exposés.
- Après déploiement, contrôler que les composants mis à jour fonctionnent correctement et que les protections sont effectives.
- Documenter les actions réalisées (dates, périmètre, validations) pour faciliter l’audit interne.
Cette approche aide à limiter les interruptions tout en renforçant la traçabilité de vos mesures.
Que faire si vous avez besoin d’aide côté IT
La recommandation inclut de solliciter votre service IT si vous n’êtes pas sûr du périmètre ou si vous devez accélérer l’intervention. Votre prestataire peut notamment :
- vous aider à identifier les systèmes qui exécutent FortiClient EMS ;
- appliquer la mise à jour corrective et vérifier la conformité ;
- effectuer des contrôles techniques pour réduire la probabilité de persistance d’un accès malveillant.
En pratique, plus la correction est effectuée tôt, plus le risque d’exploitation réelle diminue.
Comprendre l’enjeu : contourner des contrôles de sécurité
Un point important à retenir est que la vulnérabilité décrite dans l’alerte n’est pas seulement une faiblesse “de faible impact”. L’idée est qu’elle pourrait permettre de passer outre des contrôles de sécurité, et ce à distance sans authentification.
Lorsqu’une faille de ce type est associée à un score CVSS élevé et à une exploitation active, cela signifie que les attaquants peuvent potentiellement viser des cibles de manière plus directe. D’où la nécessité d’agir immédiatement sur la mise à jour disponible.
Conclusion : priorisez la correction de FortiClient EMS
La vulnérabilité CVE-2026-35616 dans FortiClient EMS (Fortinet), avec un CVSS de 9,8, constitue un risque majeur. L’exploitation est déjà signalée comme active, et l’apparition d’un PoC pourrait augmenter la cadence des scans et des tentatives.
La meilleure réponse consiste à installer la mise à jour corrective sans attendre, puis à vérifier que vos systèmes sont bien protégés. Si nécessaire, appuyez-vous sur votre équipe IT ou votre prestataire pour confirmer le périmètre et finaliser le déploiement.
Source: https://www.ncsc.nl/alerts/kwetsbaarheid-in-forticlient-ems-van-fortinet
