فورتینت (Fortinet) بهروزرسانیهای امنیتی برای رفع دو آسیبپذیری بحرانی در محصولات FortiSandbox و FortiAuthenticator منتشر کرده است. اولین آسیبپذیری با شناسه CVE-2026-44277، یک ضعف کنترل دسترسی نامناسب (Improper Access Control) در راهکار مدیریت هویت و دسترسی (IAM) فورتیآتنتیکیتور است که به مهاجمان احراز هویتنشده امکان میدهد از طریق درخواستهای مخرب، کدها یا دستورات غیرمجاز را اجرا کنند. این آسیبپذیری در نسخههای ۶.۵.۷، ۶.۶.۹ و ۸.۰.۳ این محصول برطرف شده است. آسیبپذیری دوم با شناسه CVE-2026-26083، یک ضعف فقدان مجوز (Missing Authorization) در FortiSandbox است که بهرهبرداری از آن میتواند منجر به اجرای کد از راه دور (Remote Code Execution) روی سیستمهای آسیبپذیر شود.
فورتینت اعلام کرده که هیچیک از این دو آسیبپذیری تاکنون در محیط واقعی مورد بهرهبرداری قرار نگرفتهاند؛ با این حال، آسیبپذیریهای این شرکت بهطور مکرر در حملات باجافزاری (ransomware) و جاسوسی سایبری، اغلب بهصورت روز-صفر (zero-day)، مورد سوءاستفاده قرار میگیرند. آژانس امنیت سایبری و زیرساخت آمریکا (CISA) تاکنون ۲۴ آسیبپذیری فورتینت را به فهرست نقصهای امنیتی فعالانه مورد بهرهبرداری افزوده که ۱۳ مورد از آنها در حملات باجافزاری نیز استفاده شدهاند.
کلمات کلیدی : آسیبپذیری فورتینت, FortiSandbox, FortiAuthenticator, اجرای کد از راه دور, آسیبپذیری بحرانی, باجافزار فورتینت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.