Fortinet выпустил обновления безопасности для устранения двух критических уязвимостей в своих продуктах FortiSandbox и FortiAuthenticator. Эти уязвимости могут позволить злоумышленникам выполнить произвольные команды на неподдерживаемых системах, что представляет серьёзную угрозу безопасности.
Описание уязвимостей и меры по их устранению
Первая уязвимость, зарегистрированная как CVE-2026-44277, затрагивает решение для управления доступом FortiAuthenticator. Она связана с ненадлежащими контролями доступа и позволяет атаки через специальным образом созэти запросы. Эта уязвимость была устраена в обновлениях FortiAuthenticator версий 6.5.7, 6.6.9 и 8.0.3.
Вторая уязвимость, CVE-2026-26083, позволяет злоумышленникам выполнить произвольный код на системах FortiSandbox. Поскольку FortiSandbox предназначен для защиты от вредоносной активности, такая уязвимость может привести к серьёзным последствиям для компаний, не обновивших свои системы.
Связь с предыдущими инцидентами
Не так давно Fortinet уже сталкивался с аналогичными проблемами. Например, в феврале 2026 года была устранена уязвимость в FortiClient Enterprise Management Server, которая также активно эксплуатировалась злоумышленниками. По этим CISA, за последние годы в каталоге уязвимостей было зарегистрировано 24 уязвимости Fortinet, 13 из которых использовались в атаках программ-вымогателей.
Рекомендации для пользователей
Для пользователей Fortinet настоятельно рекомендуется обновить свои системы как можно скорее, чтобы избежать потенциальных инцидентов безопасности. Учитывая высокий риск эксплуатации уязвимостей Fortinet в атаках, игнорировать обновления не стоит. Особенно в условиях растущей активности киберпреступников, стремящихся воспользоваться открытыми уязвимостями.
Следующий этап — мониторинг новых уязвимостей и обновлений от Fortinet в ближайшие месяцы, чтобы оставаться защищённым в меняющемся киберпространстве.