CISA alerta para falhas exploradas ativamente em FortiSandbox
CISA alerta para falhas exploradas ativamente em FortiSandbox. Agências federais devem priorizar correção de vulnerabilidades críticas que permitem execução remota de código.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a fortisandbox.
CISA alerta para falhas exploradas ativamente em FortiSandbox. Agências federais devem priorizar correção de vulnerabilidades críticas que permitem execução remota de código.
Fortinet corrige sete falhas em appliances de segurança, incluindo VNC sem autenticação. Destaque para falhas em firewalls e sandboxes que exigem patch imediato.
Ataques ativos exploram três falhas críticas no Fortinet FortiSandbox, permitindo execução de código sem autenticação. Organizações devem atualizar versões e bloquear IOCs imediatamente.
Duas falhas críticas no FortiSandbox permitem execução remota de código e bypass de autenticação. CVE-2026-39808 e CVE-2026-39813 exigem atualização imediata.
Fortinet corrigiu CVE‑2025‑52436, um XSS refletido em FortiSandbox PaaS que permite execução de comandos sem autenticação através da GUI. Patches já estão disponíveis (4.4.8+, 5.0.5+) e a recomendação é aplicar atualizações ou isolar o acesso ao GUI imediatamente.
Fortinet corrigiu CVE‑2025‑67685, um SSRF no GUI do FortiSandbox que permite proxy de requisições para endpoints internos em texto. A exploração requer privilégios elevados; Fortinet recomenda atualizar as versões afetadas e auditar logs.
Fortinet liberou correções para CVE-2025-53949, uma vulnerabilidade de injeção de comandos na GUI do FortiSandbox (CVSS 7.0). A falha requer autenticação e permite execução de comandos no sistema. A fabricante recomenda atualização imediata para 5.0.3 ou 4.4.8, ou migração das séries 4.2/4.0.