Уязвимость неправильной проверки сертификата в FortiClient EMS (CVE-2024-...), оцененная в 6.7 балла по CVSS, позволяет удаленному неаутентифицированному злоумышленнику выдать себя за AD Connector с использованием валидного ключа API.
Системным интеграторам, использующим FortiClient EMS, необходимо срочно установить обновление, чтобы предотвратить возможную компрометацию инфраструктуры аутентификации.