CISA警告Fortinet沙箱平台重大漏洞遭到利用

7月16日 美國網路安全與基礎設施安全局(CISA)指出 ,他們已掌握3個漏洞遭積極利用的證據,因此把這批弱點加入已遭利用漏洞名單(KEV),要求聯邦機構必須在7月19日前完成修補。值得留意的是,其中有兩個是Fortinet沙箱系統FortiSandbox的已知漏洞。

這些漏洞是CVE-2026-39808、CVE-2026-25089,都是作業系統命令注入漏洞,CVSS風險評分皆為9.1分,Fortinet先後於 4月 6月 修補。一個月前威脅情報公司Defused Cyber警告出現漏洞利用活動,當時駭客除利用這些弱點,還運用 CVE-2026-39813 ,以繞過身分驗證與權限提升。