A Fortinet sérülékenységek javítását sürgeti a CISA

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A CISA arra szólította fel a kormányzati ügynökségeket, hogy kezeljék prioritásként a Fortinet FortiSandbox fenyegetésészlelő platform két aktívan kihasznált sebezhetőségét.

A szóban forgó CVE-2026-39808 és CVE-2026-25089 azonosítón nyilvántartott sebezhetőségek alacsony komplexitású parancsbefecskendezési (OS command injection) támadással jogosulatlan távoli kódfuttatást tesznek lehetővé, felhasználói beavatkozás nélkül. A Fortinet már április 14-én, illetve június 9-én kiadta a védekezéshez szükséges javításokat, így a rendszergazdáknak javasolt a frissítések mielőbbi telepítése.

Annak ellenére, hogy a Fortinet még nem jelölte meg a sebezhetőségeket aktívan kihasználtként, a Defused fenyegetésfelderítő cég június 16-án már több kihasználási kísérletről is beszámolt, ráadásul a CISA is megerősítette, hogy a sérülékenységeket aktívan kihasználják valós kibertámadások során.

A Fortinet februárban javította a CVE-2026-21643 azonosítójú kritikus SQL-befecskendezési sebezhetőséget, amelynek aktív kihasználását a Defused egy hónappal később jelezte. Két hónappal később pedig egy másik aktívan kihasznált útvonal-bejárási (path traversal) sérülékenységet (CVE-2025-61624) is javítottak, amely kihasználása jogosultságkiterjesztést tehet lehetővé. A CISA összesen 28 aktívan kihasznált Fortinet sérülékenységet tart nyilván, amelyek közül 13 zsarolóvírus-támadások során került kihasználásra.