Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
Fortinet FortiSandbox, özel hazırlanmış HTTP istekleri yoluyla kimliği doğrulanmamış bir saldırıcının yetkisiz kod veya komut çalıştırmasına olanak verebilecek bir işletim sistemi komut enjeksiyonu zafiyeti içeriyor.
Künye
- Üretici: Fortinet
- Ürün: FortiSandbox
- Katalog'a eklenme: 2026-07-16
CISA'nın Zorunlu Kıldığı Aksiyon
Üretici talimatlarına uygun olarak hafifletmeleri uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlardaki URL'ye bakınız) yönergesi ve CISA’nın "Forensics Triage Requirements" (Notlardaki URL'ye bakınız) ile uyumu sağlayın. Bulut hizmetleri için uygulanabilir BOD 26-04 yönergelerini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirip BOD 26-04 yama yönergelerine uyulmasını sağlamakla sorumludur.
- Federal kurumlar için son tarih: 2026-07-19
Fortinet
FortiSandbox