CISA нареди спешно обновяване на FortiSandbox

Критичните пропуски позволяват отдалечено изпълнение на неоторизиран код без автентикация и без взаимодействие от страна на потребителя

Американската агенция за киберсигурност и инфраструктурна сигурност (CISA) добави две критични уязвимости във Fortinet FortiSandbox към каталога си с активно експлоатирани уязвимости и нареди на федералните агенции да ги отстранят приоритетно.

Става дума за CVE-2026-39808 и CVE-2026-25089, които засягат платформата FortiSandbox за анализ и откриване на заплахи. Fortinet е публикувал корекции за двете уязвимости съответно на 14 април и 9 юни 2026 г., но според наличните данни част от засегнатите системи все още не са обновени.

Успешната експлоатация позволява на неавтентикирани отдалечени нападатели да изпълняват неоторизиран код чрез командни инжекции. Атаките са с ниска сложност и не изискват взаимодействие от страна на жертвата, което значително увеличава риска за изложените на интернет FortiSandbox системи.

Въпреки че Fortinet не е обозначил първоначално уязвимостите като експлоатирани в реални атаки, компанията за анализ на заплахи Defused съобщи още на 16 юни, че наблюдава злоупотреба с няколко уязвимости във FortiSandbox, включително CVE-2026-39808 и CVE-2026-25089.

По-късно CISA официално потвърди, че двете уязвимости се използват активно от нападатели и ги добави към каталога Known Exploited Vulnerabilities (KEV). Съгласно Binding Operational Directive (BOD) 26-04 американските федерални агенции трябва да обновят засегнатите FortiSandbox инсталации до 19 юли 2026 г.

Препоръчителното действие е администраторите да инсталират най-новите версии на FortiSandbox, в които са включени необходимите корекции. Няма данни, че временни конфигурационни промени могат надеждно да заменят обновяването на софтуера.

Случаят е поредното напомняне за високия риск, свързан с уязвимостите във Fortinet продукти. През февруари компанията отстрани критична SQL инжекция във FortiClient Enterprise Management Server, която също беше свързана с експлоатация в реални атаки. По-късно беше коригиран и пропуск за path traversal, позволяващ на автентикирани нападатели да повишат своите привилегии.

CISA вече проследява общо 28 уязвимости във Fortinet продукти, използвани в реални атаки, като 13 от тях са били експлоатирани и в рансъмуер кампании. Това превръща навременното обновяване на Fortinet инфраструктурата в ключова защитна мярка, особено при устройства, достъпни директно от интернет.

e-security.bg

Подобни

CISA предупреждава за три активно експлоатирани уязвимости
7.08.2026
CISA__headpic
Уязвимост в популярния ИИ асистент tl;dv позволява достъп до служебни онлайн срещи
5.08.2026
spying-4270361_640
Активно се експлоатира нова критична уязвимост в N-able N-central
5.08.2026
thedigitalartist-anonymous-2768825_640
Критична уязвимост в JetBrains TeamCity
1.08.2026
dilsadakcaoglu-ai-generated-8411649_640
Broadcom отстрани три критични уязвимости във VMware
31.07.2026
vmware-featured-2100x1200-1
Google използва ИИ за откриване на рекорден брой уязвимости в Chrome
31.07.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640