🔥 Fortinet выпустила патч для критической уязвимости FortiSandbox CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально сформированный HTTP-запрос к веб-интерфейсу песочницы и выполнить произвольные команды на уровне операционной системы. Уязвимость обнаружил Adham El Karn из внутренней команды Fortinet Product Security. Вендор подтвердил возможность эксплуатации без авторизации — иными словами, злоумышленнику достаточно сетевой доступности устройства, чтобы скомпрометировать весь хост. По данным SecurityAffairs, на момент публикации патча случаи применения в реальных атаках не зафиксированы, но это совершенно не значит, что уязвимость останется незамеченной. Версии, подверженные проблеме: → FortiSandbox 4.4.0–4.4.4 → FortiSandbox 4.2.0–4.2.7 → FortiSandbox 4.0.0–4.0.6 → FortiSandbox Cloud и PaaS Такой баг в песочнице — компрометация платформы, куда инфраструктура сознательно сливает подозрительные файлы и где изоляция считается незыблемой. Если атакующий окажется внутри FortiSandbox, он получит доступ ко всему, что туда попало, и сможет превратить песочницу в плацдарм для движения вглубь сети. В контексте российских корпоративных сетей FortiSandbox часто ставят встроенным в линию и пропускают через него трафик из доверенных сегментов — это значит, что атакующий может пробить границу доверия. Обновить прошивку недостаточно. Проверьте сетевые сегменты, откуда разрешён доступ к веб-интерфейсу FortiSandbox, и урежьте до управляющих хостов. Уязвимость в песочнице — не вопрос оценки рисков, а готовый сценарий для Red Team на следующую же неделю после раскрытия. #Fortinet #FortiSandbox #RCE #vulnerability