Krytyczna luka w kontroli dostępu w Fortinet FortiSandbox umożliwiająca wyciek danych

Krytyczna luka w Fortinet FortiSandbox umożliwia dostęp do wrażliwych danych przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-26084CVSS 9.9Firewall

Krytyczna luka w kontroli dostępu w Fortinet FortiSandbox umożliwiająca wyciek danych

Krytyczna luka w Fortinet FortiSandbox umożliwia dostęp do wrażliwych danych przez HTTP. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.9 CRITICAL
EPSS
15.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Fortinet FortiSandbox wersjach 4.4.0–4.4.8, 5.0.0–5.0.5 oraz w wersjach chmurowych i PaaS 5.0.4–5.0.5 wykryto krytyczną lukę w kontroli dostępu. Atakujący może wykorzystać spreparowane żądania HTTP, aby uzyskać dostęp do wrażliwych informacji.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.9) może prowadzić do nieautoryzowanego dostępu do poufnych danych, co zagraża bezpieczeństwu infrastruktury sieciowej i może skutkować poważnymi konsekwencjami biznesowymi, w tym naruszeniem prywatności i utratą zaufania klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i łatek od producenta Fortinet dla dotkniętych wersji FortiSandbox. W międzyczasie ogranicz ekspozycję urządzeń na nieznane sieci, monitoruj logi pod kątem podejrzanych żądań HTTP oraz przeprowadź audyt dostępu do systemu. W przypadku potrzeby wsparcia w zakresie weryfikacji wersji, zarządzania aktualizacjami lub ograniczenia ekspozycji sieciowej, zespół DataHouse pozostaje do dyspozycji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS