Fortinet выпустила патч для критической уязвимости FortiSandbox
🔥 Fortinet выпустила патч для критической уязвимости FortiSandbox
CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально сформированный HTTP-запрос к веб-интерфейсу песочницы и выполнить произвольные команды на уровне операционной системы. Уязвимость обнаружил Adham El Karn из внутренней команды Fortinet Product Security. Вендор подтвердил возможность эксплуатации без авторизации — иными словами, злоумышленнику достаточно сетевой доступности устройства, чтобы скомпрометировать весь хост. По данным SecurityAffairs, на момент публикации патча случаи применения в реальных атаках не зафиксированы, но это совершенно не значит, что уязвимость останется незамеченной.
Версии, подверженные проблеме:
→ FortiSandbox 4.4.0–4.4.4
→ FortiSandbox 4.2.0–4.2.7
→ FortiSandbox 4.0.0–4.0.6
→ FortiSandbox Cloud и PaaS
Такой баг в песочнице — компрометация платформы, куда инфраструктура сознательно сливает подозрительные файлы и где изоляция считается незыблемой. Если атакующий окажется внутри FortiSandbox, он получит доступ ко всему, что туда попало, и сможет превратить песочницу в плацдарм для движения вглубь сети. В контексте российских корпоративных сетей FortiSandbox часто ставят встроенным в линию и пропускают через него трафик из доверенных сегментов — это значит, что атакующий может пробить границу доверия.
Обновить прошивку недостаточно. Проверьте сетевые сегменты, откуда разрешён доступ к веб-интерфейсу FortiSandbox, и урежьте до управляющих хостов. Уязвимость в песочнице — не вопрос оценки рисков, а готовый сценарий для Red Team на следующую же неделю после раскрытия.
#Fortinet #FortiSandbox #RCE #vulnerability