Kritik ÖNEM — Güvenlik Açığı

CVE-2026-39808 — Fortinet FortiSandbox İşletim Sistemi Komut Enjeksiyonu Zafiyeti

Fortinet FortiSandbox, özel hazırlanmış HTTP istekleri yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına olanak verebilecek bir işletim sistemi komut enjeksiyonu zafiyeti içeriyor.

Platform
FortiGate / FortiOS
CVE Kaydı
CVE-2026-39808
Advisory
CISA-KEV
Yayın Tarihi
16 Temmuz 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Fortinet FortiSandbox, özel hazırlanmış HTTP istekleri yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına olanak verebilecek bir işletim sistemi komut enjeksiyonu zafiyeti içeriyor.

Künye

  • Üretici: Fortinet
  • Ürün: FortiSandbox
  • Katalog'a eklenme: 2026-07-16

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlardaki URL'ye bakınız) yönergesi ve CISA’nın "Forensics Triage Requirements" (Notlardaki URL'ye bakınız) ile uyumu sağlayın. Bulut hizmetleri için uygulanabilir BOD 26-04 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirip BOD 26-04 yama yönergelerine uyulmasını sağlamakla sorumludur.

  • Federal kurumlar için son tarih: 2026-07-19
Fortinet FortiSandbox

FortiGate / FortiOS — İlgili Duyurular

TÜMÜNÜ GÖR →