Критична вразливість контролю доступу у Fortinet FortiSandbox
Вразливість CVE-2026-26084 у Fortinet FortiSandbox дозволяє отримати доступ до конфіденційних даних через HTTP-запити. Рекомендовано оновлення та моніторинг.
- CVSS
- 9.9 CRITICAL
- EPSS
- 15.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість у Fortinet FortiSandbox версій 4.4.0–4.4.8, 5.0.0–5.0.5 та відповідних хмарних і PaaS версіях, що дозволяє зловмисникам отримати доступ до конфіденційної інформації через спеціально сформовані HTTP-запити.
Бізнес-вплив
Ця вразливість може призвести до витоку чутливих даних, що ставить під загрозу безпеку мережевої інфраструктури та довіру клієнтів. Для операторів ІТ та власників інфраструктури це означає необхідність швидкого реагування, оскільки експлуатація може призвести до серйозних порушень безпеки та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень та патчів від Fortinet для відповідних версій FortiSandbox і застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до пристроїв, ретельно аналізувати журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.