Bitech phát cảnh báo về lỗ hổng kiểm tra chứng thư (CVE-2026-59836) trên FortiClientEMS có thể khiến doanh nghiệp bị rò rỉ thông tin. Hãy cập nhật ngay.
Ngày 14/07/2026, Bitech ghi nhận thông tin cảnh báo bảo mật về lỗ hổng mới mang mã hiệu CVE-2026-59836 ảnh hưởng đến giải pháp quản lý điểm cuối Fortinet FortiClientEMS. Lỗ hổng này được đánh giá ở mức độ nghiêm trọng Cao (HIGH).
Chi tiết lỗ hổng CVE-2026-59836
Lỗ hổng CVE-2026-59836 bắt nguồn từ lỗi xác thực chứng thư không đúng cách (Improper Certificate Validation) trong quá trình xử lý kết nối an toàn. Việc thiếu hụt hoặc kiểm tra chứng thư không nghiêm ngặt có thể tạo điều kiện cho kẻ tấn công thực hiện hành vi can thiệp vào luồng truyền tin, từ đó dẫn đến rò rỉ thông tin nhạy cảm (Information Disclosure).
Các phiên bản bị ảnh hưởng
Theo thông tin công bố từ nhà sản xuất, lỗ hổng này đe dọa trực tiếp các hệ thống FortiClientEMS đang chạy các phiên bản sau:
- FortiClientEMS 7.4: Từ phiên bản 7.4.0 đến 7.4.1 và từ 7.4.3 đến 7.4.5.
- FortiClientEMS 7.2: Tất cả các phiên bản (All versions).
Các tổ chức, doanh nghiệp đang triển khai hệ thống quản lý tập trung FortiClientEMS thuộc các phiên bản trên cần nhanh chóng rà soát hạ tầng.
Mức độ rủi ro và tác động
Khi cơ chế xác thực chứng thư số gặp sự cố, hệ thống có thể vô tình tin tưởng các chứng thư không hợp lệ hoặc do kẻ tấn công giả mạo. Điều này mở ra nguy cơ bị tấn công xen giữa (Man-in-the-Middle). Kẻ tấn công có thể nghe lén, thu thập các dữ liệu trao đổi giữa máy chủ FortiClientEMS và thiết bị đầu cuối, làm lộ diện thông tin cấu hình mạng hoặc thông tin quản trị nội bộ.
Khuyến nghị khắc phục
Để đảm bảo an toàn thông tin cho hệ thống, Bitech khuyến nghị các quản trị viên thực hiện ngay các biện pháp sau:
- Cập nhật phần mềm: Tiến hành kiểm tra và nâng cấp FortiClientEMS lên phiên bản vá lỗi mới nhất theo hướng dẫn của Fortinet.
- Rà soát kết nối: Kiểm tra cấu hình xác thực SSL/TLS trên các thiết bị và đảm bảo quy trình kiểm tra chứng thư được bật đầy đủ.
- Giám sát lưu lượng: Tăng cường theo dõi nhật ký hoạt động (log) của hệ thống để kịp thời phát hiện các dấu hiệu kết nối bất thường.
Nguồn tham khảo
- NVD (NIST): https://nvd.nist.gov/vuln/detail/CVE-2026-59836
- FortiGuard PSIRT: https://fortiguard.fortinet.com/psirt/FG-IR-26-147
Ngày phát hành: 14/07/2026
Nguồn: NVD — CVE-2026-59836
Tham khảo: https://fortiguard.fortinet.com/psirt/FG-IR-26-147