Вразливість у Fortinet FortiSandbox дозволяє неавторизованому доступу до VNC серверів віртуальних машин

Вразливість у Fortinet FortiSandbox дозволяє неавторизованому доступу до VNC серверів віртуальних машин. Рекомендується оновлення та обмеження доступу.
CVE-2026-59835CVSS 8.6Firewall

Вразливість у Fortinet FortiSandbox дозволяє неавторизованому доступу до VNC серверів віртуальних машин

Вразливість у Fortinet FortiSandbox дозволяє неавторизованому доступу до VNC серверів віртуальних машин. Рекомендується оновлення та обмеження доступу.

CVSS
8.6 HIGH
EPSS
37.41%
Активно використовується
немає в KEV
Продукт
fortisandbox

Що відомо

У Fortinet FortiSandbox версій 5.0.0–5.0.2 та 4.4.3–4.4.8 виявлено вразливість, що дозволяє неавторизованому зловмиснику отримати доступ до VNC серверів віртуальних машин, які виконують сканування, через мережеві запити. Це може призвести до компрометації системи без необхідності автентифікації.

Бізнес-вплив

Ця вразливість створює високий ризик несанкціонованого доступу до критичних компонентів інфраструктури, що може призвести до витоку даних або порушення роботи систем. Для операторів IT та власників інфраструктури це означає необхідність термінового перегляду безпекових налаштувань та оновлення систем для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Fortinet для FortiSandbox та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до VNC серверів віртуальних машин, ретельно моніторити мережевий трафік на підозрілі запити та провести аудит логів для виявлення можливих спроб експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки