🔥 Fortinet закрыла две критичные уязвимости в FortiSandbox, которые позволяют неаутентифицированным атакующим обходить авторизацию и выполнять произвольный код на уязвимых системах. FortiSandbox — это песочница Fortinet для анализа подозрительных файлов и URL в изолированной среде. Обе уязвимости (CVE-2026-39813 и CVE-2026-39808) эксплуатируются через специально сформированные HTTP-запросы, что делает их особенно опасными для публично доступных инсталляций. Учитывая, что песочницы часто интегрированы в периметр безопасности и обрабатывают внешний трафик, компрометация такого компонента может стать отличной точкой входа для lateral movement по сети. EPSS растёт быстрее, чем темп установки патчей в корпоративном сегменте. Математика не в нашу пользу. → CVE-2026-39813, CVE-2026-39808 — обход аутентификации и RCE → Эксплуатация через HTTP-запросы без авторизации → Затронуты развёртывания FortiSandbox Если у вас в инфраструктуре есть FortiSandbox — проверьте версию и накатите патчи немедленно. Песочницы часто забывают при инвентаризации, а они обрабатывают весь подозрительный контент извне. Источник: helpnetsecurity #CVE202639813 #CVE202639808 #Fortinet #RCE @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.