Активни атаки срещу критични уязвимости във Fortinet FortiSandbox

Киберпрестъпници вече експлоатират наскоро коригирани пропуски

Компаниите, използващи платформата FortiSandbox на Fortinet, са изправени пред нов риск, след като специалисти по киберразузнаване потвърдиха активна експлоатация на няколко критични уязвимости. Според компанията Defused нападатели вече използват слабости в продукта за откриване и анализ на заплахи, за да получат неоторизиран достъп до засегнатите системи.

Става въпрос за уязвимостите CVE-2026-39813, CVE-2026-39808 и CVE-2026-25089, за които Fortinet публикува корекции още през април. Въпреки това множество организации очевидно все още не са приложили необходимите обновления.

Възможност за дистанционно изпълнение на код

Трите уязвимости позволяват на неавтентикирани нападатели да изпълняват команди дистанционно чрез атаки от тип command injection. Особено тревожно е, че успешната експлоатация не изисква взаимодействие от страна на потребителя и се характеризира с ниска сложност на атаката.

На практика това означава, че компрометирането може да бъде автоматизирано и използвано в масови кампании срещу уязвими системи.

Според Defused експлоатацията на CVE-2026-39813 е регистрирана за първи път, докато при CVE-2026-25089 са засечени опити за атака, макар публично достъпен работещ експлойт все още да не е известен.

Fortinet остава предпочитана цел

Продуктите на Fortinet от години са сред основните мишени както на рансъмуер групи, така и на участници в операции по кибершпионаж. Много от атаките срещу корпоративни и държавни мрежи започват именно чрез компрометиране на периферни устройства и системи за сигурност.

Допълнително притеснение предизвиква фактът, че през последните месеци компанията коригира и други сериозни пропуски. Сред тях е критичната уязвимост CVE-2026-26083 във FortiSandbox, която също позволява дистанционно изпълнение на код, както и SQL Injection уязвимостта CVE-2026-21643 във FortiClient EMS.

Необходимост от незабавни действия

Според данните на американската агенция CISA през последните години са документирани поне 26 активно експлоатирани уязвимости в продукти на Fortinet, като половината от тях са били използвани от рансъмуер оператори.

За организациите най-важната стъпка остава незабавното актуализиране на FortiSandbox до последните поддържани версии. Случаят е поредното напомняне, че забавянето на критични обновления създава прозорец от възможности за нападателите и може да превърне дори системите за сигурност в точка за проникване в корпоративната инфраструктура.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy