駭客利用 FortiClient 企業管理伺服器(EMS)的認證繞過漏洞(CVE-2026-35616),分發名為 EKZ 的未文件化憑證竊取惡意軟體。此攻擊旨在竊取受害者的敏感資訊與憑證,造成嚴重的資安風險。
🔍 防詐解析
駭客利用 FortiClient EMS 的認證繞過漏洞,直接將惡意軟體 EKZ 植入受害系統,進而竊取用戶的帳號密碼與敏感資料。這種攻擊手法通常針對企業用戶,利用軟體更新延遲或管理疏忽進行滲透。受害者往往在不知情的情況下,系統已被植入後門,導致資料外洩。一般人容易在軟體自動更新或管理員未及時修補漏洞時中招,以為系統安全而放鬆警惕。建議企業與個人用戶應立即檢查 FortiClient 版本,並確認是否已修補 CVE-2026-35616 漏洞。同時,應加強網路監控,定期進行資安審計,並對員工進行資安意識培訓,以預防類似攻擊。
🚩 紅旗特徵
- •利用企業級軟體的未修補漏洞
- •分發未文件化的惡意軟體
- •針對企業管理伺服器進行攻擊
關鍵字
FortiClient資安漏洞惡意軟體資訊竊取CVE-2026-35616
查看原始報導 ↗(BleepingComputer)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
