แฮกเกอร์ปลอมไฟล์อัปเดต Fortinet เจาะช่องโหว่ FortiClient EMS ปล่อยมัลแวร์
นักวิจัยด้านความปลอดภัยไซเบอร์พบว่า แฮกเกอร์กำลังใช้ประโยชน์จากช่องโหว่ร้ายแรงในระบบ FortiClient EMS ของ Fortinet เพื่อแพร่กระจายมัลแวร์ขโมยข้อมูลตัวใหม่ที่ชื่อว่า “EKZ Infostealer” โดยปลอมตัวเป็นไฟล์อัปเดตสำหรับอุปกรณ์ของ Fortinet ช่องโหว่ดังกล่าวใช้รหัส CVE-2026-35616 เป็นปัญหาด้านการควบคุมสิทธิ์การเข้าถึงที่ผิดพลาด เปิดทางให้ผู้โจมตีจากระยะไกลสามารถรันคำสั่งหรือโค้ดอันตรายได้โดยไม่ต้องผ่านการยืนยันตัวตน…

