CISA Fortinet екі осалдығын пайдаланылғандар тізіміне қосты
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
АҚШ Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігі (CISA) 16 шілдеде FortiSandbox-тың екі сыни осалдығын – CVE-2026-39808 және CVE-2026-25089 – белсенді пайдаланылу дәлелдеріне сілтеме жасап, белгілі пайдаланылған осалдықтар каталогына енгізді. Екі осалдықтың да CVSS рейтингі 9,1 құрайды және шабуылдаушыларға рұқсатсыз командаларды орындауға мүмкіндік береді. CISA федералды агенттіктерді түзетулерді 19 шілдеге дейін орнатуға міндеттеді.
Осалдықтар
CVE-2026-39808 – FortiSandbox 4.4.0–4.4.8 нұсқаларына әсер ететін ОС командаларын енгізу қатесі, оны KPMG Spain зерттеушісі Самуэль де Лукас Марото анықтап, Fortinet 14 сәуірде жариялады. CVE-2026-25089 5.0.0–5.0.5 және 4.4.0–4.4.8 нұсқаларын қоса алғанда, бірнеше нұсқаға әсер етеді, оны Fortinet қызметкері Адхам Эль Карн анықтап, 9 маусымда жариялады. Екеуі де рұқсатсыз шабуылдаушыларға арнайы жасалған HTTP сұраулары арқылы ерікті командаларды орындауға мүмкіндік береді.
Түзетулер және реакция
Fortinet FortiSandbox 4.4.9 және 5.0.6 нұсқаларында түзетулер шығарды. CISA барлық федералды агенттіктерді осы шараларды 19 шілдеге дейін қолдануға міндеттеді, ал бұлтты қызметтер үшін түзетулер қолжетімсіз болса, өнімді пайдалануды тоқтатуды талап етті. Агенттік осалдықтардың ransomware науқандарында пайдаланылғанын растамады.
Бұдан әрі
Федералды агенттіктер түзетулерді орнату үшін 19 шілдеге дейінгі мерзімді сақтауы керек. Эксплойттардың кеңірек ransomware операцияларымен байланысты болатыны белгісіз.
1 дереккөз
CISA Fortinet екі осалдығын пайдаланылғандар тізіміне қосты

