Киберпрестъпници вече експлоатират наскоро коригирани пропуски
Компаниите, използващи платформата FortiSandbox на Fortinet, са изправени пред нов риск, след като специалисти по киберразузнаване потвърдиха активна експлоатация на няколко критични уязвимости. Според компанията Defused нападатели вече използват слабости в продукта за откриване и анализ на заплахи, за да получат неоторизиран достъп до засегнатите системи.
Става въпрос за уязвимостите CVE-2026-39813, CVE-2026-39808 и CVE-2026-25089, за които Fortinet публикува корекции още през април. Въпреки това множество организации очевидно все още не са приложили необходимите обновления.
Възможност за дистанционно изпълнение на код
Трите уязвимости позволяват на неавтентикирани нападатели да изпълняват команди дистанционно чрез атаки от тип command injection. Особено тревожно е, че успешната експлоатация не изисква взаимодействие от страна на потребителя и се характеризира с ниска сложност на атаката.
На практика това означава, че компрометирането може да бъде автоматизирано и използвано в масови кампании срещу уязвими системи.
Според Defused експлоатацията на CVE-2026-39813 е регистрирана за първи път, докато при CVE-2026-25089 са засечени опити за атака, макар публично достъпен работещ експлойт все още да не е известен.
Fortinet остава предпочитана цел
Продуктите на Fortinet от години са сред основните мишени както на рансъмуер групи, така и на участници в операции по кибершпионаж. Много от атаките срещу корпоративни и държавни мрежи започват именно чрез компрометиране на периферни устройства и системи за сигурност.
Допълнително притеснение предизвиква фактът, че през последните месеци компанията коригира и други сериозни пропуски. Сред тях е критичната уязвимост CVE-2026-26083 във FortiSandbox, която също позволява дистанционно изпълнение на код, както и SQL Injection уязвимостта CVE-2026-21643 във FortiClient EMS.
Необходимост от незабавни действия
Според данните на американската агенция CISA през последните години са документирани поне 26 активно експлоатирани уязвимости в продукти на Fortinet, като половината от тях са били използвани от рансъмуер оператори.
За организациите най-важната стъпка остава незабавното актуализиране на FortiSandbox до последните поддържани версии. Случаят е поредното напомняне, че забавянето на критични обновления създава прозорец от възможности за нападателите и може да превърне дори системите за сигурност в точка за проникване в корпоративната инфраструктура.









