<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-35616 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-35616/</link><description>Recent content in Cve-2026-35616 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sun, 05 Apr 2026 07:19:54 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-35616/index.xml" rel="self" type="application/rss+xml"/><item><title>Fortinet lança patches para falha crítica no FortiClient EMS</title><link>https://brdefense.center/news/fortinet-lanca-patches-para-falha-critica-no-forti/</link><pubDate>Sun, 05 Apr 2026 07:19:54 -0300</pubDate><guid>https://brdefense.center/news/fortinet-lanca-patches-para-falha-critica-no-forti/</guid><description>&lt;p>A Fortinet divulgou patches fora do ciclo regular para uma vulnerabilidade crítica no FortiClient EMS, identificada como CVE-2026-35616, com uma pontuação CVSS de 9.1. Essa falha permite que atacantes não autenticados contornem controles de acesso da API, possibilitando a execução de comandos maliciosos. A vulnerabilidade afeta as versões 7.4.5 a 7.4.6 do FortiClient EMS e já foi observada em exploração ativa. A empresa recomenda que os usuários apliquem um hotfix imediatamente, uma vez que a exploração dessa falha pode resultar em escalonamento de privilégios. A descoberta foi feita por pesquisadores da Defused Cyber e Nguyen Duc Anh, que notaram tentativas de exploração em honeypots desde 31 de março de 2026. Este incidente ocorre pouco tempo após outra vulnerabilidade crítica no mesmo produto, o que levanta preocupações sobre a segurança contínua do FortiClient EMS. A Fortinet alerta que a exploração de vulnerabilidades tende a aumentar durante feriados, quando as equipes de segurança estão menos atentas. Portanto, é crucial que as organizações afetadas tratem essa situação como uma emergência e atualizem seus sistemas o mais rápido possível.&lt;/p></description></item></channel></rss>