CVE-2026-59835: Luka w Fortinet FortiSandbox umożliwiająca nieautoryzowany dostęp do serwera VNC

Wysokiego ryzyka luka w Fortinet FortiSandbox pozwala na nieautoryzowany dostęp do serwera VNC maszyn wirtualnych. Zalecane szybkie działania zabezpieczające.
CVE-2026-59835CVSS 8.6Firewall

CVE-2026-59835: Luka w Fortinet FortiSandbox umożliwiająca nieautoryzowany dostęp do serwera VNC

Wysokiego ryzyka luka w Fortinet FortiSandbox pozwala na nieautoryzowany dostęp do serwera VNC maszyn wirtualnych. Zalecane szybkie działania zabezpieczające.

CVSS
8.6 HIGH
EPSS
37.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
fortisandbox

Co wiadomo

W Fortinet FortiSandbox w wersjach 4.4.3 do 4.4.8 oraz 5.0.0 do 5.0.2 wykryto lukę pozwalającą nieautoryzowanemu atakującemu na dostęp do serwera VNC maszyn wirtualnych skanujących pliki. Luka wynika z niewłaściwego przypisania zasobów do stref bezpieczeństwa.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego dostępu do maszyn wirtualnych w środowisku FortiSandbox, co stwarza ryzyko wycieku danych lub dalszej eskalacji ataku. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, szczególnie w środowiskach z otwartym dostępem sieciowym do FortiSandbox.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od producenta Fortinet dla FortiSandbox w wersjach 4.4.3-4.4.8 oraz 5.0.0-5.0.2. W międzyczasie warto ograniczyć dostęp sieciowy do urządzenia, monitorować logi pod kątem podejrzanych połączeń do serwera VNC oraz priorytetyzować wdrożenie zabezpieczeń minimalizujących ekspozycję tego komponentu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS