Критична вразливість контролю доступу у Fortinet FortiSandbox

Вразливість CVE-2026-26084 у Fortinet FortiSandbox дозволяє отримати доступ до конфіденційних даних через HTTP-запити. Рекомендовано оновлення та моніторинг.
CVE-2026-26084CVSS 9.9Firewall

Критична вразливість контролю доступу у Fortinet FortiSandbox

Вразливість CVE-2026-26084 у Fortinet FortiSandbox дозволяє отримати доступ до конфіденційних даних через HTTP-запити. Рекомендовано оновлення та моніторинг.

CVSS
9.9 CRITICAL
EPSS
15.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість у Fortinet FortiSandbox версій 4.4.0–4.4.8, 5.0.0–5.0.5 та відповідних хмарних і PaaS версіях, що дозволяє зловмисникам отримати доступ до конфіденційної інформації через спеціально сформовані HTTP-запити.

Бізнес-вплив

Ця вразливість може призвести до витоку чутливих даних, що ставить під загрозу безпеку мережевої інфраструктури та довіру клієнтів. Для операторів ІТ та власників інфраструктури це означає необхідність швидкого реагування, оскільки експлуатація може призвести до серйозних порушень безпеки та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiSandbox і застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до пристроїв, ретельно аналізувати журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки