Fortinet Privileged Access Agent Chrome Extension存在重大資安漏洞(CVE-2026-84388)
- 發布單位:TWCERT/CC
- 更新日期:2026-09-11
- 點閱次數:231
- 內容說明:
Fortinet Privileged Access Agent Chrome Extension 存在不正確的身分驗證漏洞(CVE-2026-84388,CVSS:9.1),若使用者造訪惡意網站,可能允許未經身分驗證的遠端攻擊者控制伺服器代理使用者的瀏覽器流量。
- 影響平台:
FortiPAM Chrome Extension 8.0所有版本
FortiPAM Chrome Extension 7.4所有版本
- 處置建議:
請更新至以下版本:
FortiPAM Chrome Extension 8.0.1.123(含)之後版本
