БИЗНЕС И ЦИФРОВИЗАЦИЯ

Fortinet выпустил патчи на уязвимости, позволяющие атаковать системы

Fortinet исправил две критические уязвимости в FortiSandbox, которые позволяют 공격ам обходить авторизацию.

✍️ Редакция iTech News | 11.01.2026 | ⏱ 2 мин | Источник: The Register
Fortinet выпустил патчи на уязвимости в FortiSandbox

Fortinet выпустила критические патчи для FortiSandbox, устраняющие две уязвимости, которые позволяют злоумышленникам обходить авторизацию и выполнять несанкционированный код. Характерный интерес к этим уязвимостям может расти, поскольку они стали публичными и могут быть использованы без авторизации.

Что такое FortiSandbox

FortiSandbox — это решение для защиты от угроз, которое используется для анализа подозрительных файлов и трафика. Поскольку Fortinet активно используется в корпоративных системах, успешная атака может привести к серьёзным последствиям для безопасности бизнеса.

Детали уязвимостей

Первая уязвимость, CVE-2026-39808, связана с внедрением команд в ОС и получила оценку 9.1 по шкале CVSS. Она затрагивает версии от 4.4.0 до 4.4.8. Исправление доступно в версии 4.4.9 и выше.

Вторая уязвимость, CVE-2026-39813, позволяет обходить авторизацию через специальным образом подготовленные HTTP-запросы. Она также имеет оценку 9.1 по CVSS и затрагивает те же версии FortiSandbox. Патч доступен в версиях 4.4.9 и 5.0.6 и выше.

Аналитик Fortinet Лоик Пантано обнаружил эту уязвимость. Исследователь безопасности Риши выпустил сканеры для проверки систем на наличие данных уязвимостей.

Значение для бизнеса

Компаниям, использующим FortiSandbox, настоятельно рекомендуется установить обновления. Учитывая высокую степень оценки этих уязвимостей и растущий интерес злоумышленников к продуктам Fortinet, последствия для безопасности компаний могут быть серьёзными, если в системе останутся уязвимые версии ПО.

Следующий шаг для организаций — немедленно приступить к обновлению программного обеспечения, чтобы минимизировать риски атак и потерь данных.

Поделиться: Telegram X LinkedIn