Уразливість із недостатньою ізоляцією в Fortinet FortiSandbox
Виявлено уразливість у Fortinet FortiSandbox, що дозволяє обійти сканування пісочниці. Рекомендації щодо захисту та оновлення систем.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.04%
- Активно використовується
- немає в KEV
- Продукт
- fortisandbox
Що відомо
Виявлено уразливість Improper Isolation (CWE-653) у Fortinet FortiSandbox версій 4.0 до 5.0.1, що може дозволити неавторизованому зловмиснику обійти механізми сканування пісочниці за допомогою спеціально створеного файлу. Ця вразливість має середній рівень небезпеки (CVSS 5.3).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційну можливість обходу захисту пісочниці, що може призвести до пропуску шкідливих файлів і подальших атак. Це підвищує ризик компрометації систем, особливо якщо пісочниця є ключовим елементом безпеки мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від Fortinet для FortiSandbox, а також обмежити доступ до системи пісочниці. Важливо провести аудит логів на предмет аномальної активності та розглянути можливість додаткових заходів із захисту. Пріоритезуйте оновлення та моніторинг систем, що використовують уразливі версії.