Уразливість із недостатньою ізоляцією в Fortinet FortiSandbox

Виявлено уразливість у Fortinet FortiSandbox, що дозволяє обійти сканування пісочниці. Рекомендації щодо захисту та оновлення систем.
CVE-2025-46215CVSS 5.3Firewall

Уразливість із недостатньою ізоляцією в Fortinet FortiSandbox

Виявлено уразливість у Fortinet FortiSandbox, що дозволяє обійти сканування пісочниці. Рекомендації щодо захисту та оновлення систем.

CVSS
5.3 MEDIUM
EPSS
23.04%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

Виявлено уразливість Improper Isolation (CWE-653) у Fortinet FortiSandbox версій 4.0 до 5.0.1, що може дозволити неавторизованому зловмиснику обійти механізми сканування пісочниці за допомогою спеціально створеного файлу. Ця вразливість має середній рівень небезпеки (CVSS 5.3).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційну можливість обходу захисту пісочниці, що може призвести до пропуску шкідливих файлів і подальших атак. Це підвищує ризик компрометації систем, особливо якщо пісочниця є ключовим елементом безпеки мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSandbox, а також обмежити доступ до системи пісочниці. Важливо провести аудит логів на предмет аномальної активності та розглянути можливість додаткових заходів із захисту. Пріоритезуйте оновлення та моніторинг систем, що використовують уразливі версії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки