CISA добавила в каталог активно эксплуатируемых уязвимостей две критические ошибки в FortiSandbox

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в свой каталог активно эксплуатируемых уязвимостей (KEV) две критические ошибки в продукте Fortinet FortiSandbox.

Критическая уязвимость в Fortinet FortiSandbox позволяет удалённо выполнять команды

vulnerability
9 июня 2026 года специалисты по кибербезопасности зафиксировали опасную уязвимость в продуктах Fortinet FortiSandbox и FortiSandbox Cloud. Проблема получила идентификатор BDU:2026-08316 и номер CVE-2026-25089.

В продуктах Fortinet обнаружены множественные уязвимости: от выполнения кода до утечки данных

Fortinet
Компания Fortinet 9 июня 2026 года выпустила три бюллетеня безопасности, в которых сообщила о нескольких уязвимостях в своих продуктах. Проблемы затронули операционную систему FortiOS, прокси-сервер FortiProxy

Критическая уязвимость в FortiSandbox: удаленное выполнение команд без аутентификации угрожает корпоративной безопасности

FortiSandbox
Компания Fortinet официально подтвердила наличие опасной уязвимости в своей песочнице для анализа вредоносного кода FortiSandbox. Этот продукт широко используется крупными предприятиями и государственными