CVE-2026-59835: Luka w Fortinet FortiSandbox umożliwiająca nieautoryzowany dostęp do serwera VNC
Wysokiego ryzyka luka w Fortinet FortiSandbox pozwala na nieautoryzowany dostęp do serwera VNC maszyn wirtualnych. Zalecane szybkie działania zabezpieczające.
- CVSS
- 8.6 HIGH
- EPSS
- 37.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fortisandbox
Co wiadomo
W Fortinet FortiSandbox w wersjach 4.4.3 do 4.4.8 oraz 5.0.0 do 5.0.2 wykryto lukę pozwalającą nieautoryzowanemu atakującemu na dostęp do serwera VNC maszyn wirtualnych skanujących pliki. Luka wynika z niewłaściwego przypisania zasobów do stref bezpieczeństwa.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego dostępu do maszyn wirtualnych w środowisku FortiSandbox, co stwarza ryzyko wycieku danych lub dalszej eskalacji ataku. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, szczególnie w środowiskach z otwartym dostępem sieciowym do FortiSandbox.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiSandbox w wersjach 4.4.3-4.4.8 oraz 5.0.0-5.0.2. W międzyczasie warto ograniczyć dostęp sieciowy do urządzenia, monitorować logi pod kątem podejrzanych połączeń do serwera VNC oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ekspozycję tego komponentu.