آسیبپذیری در FortiSandbox
آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...
متن گزارش
آسیبپذیری با شناسه CVE-2026-59835 و شدت 8.1 (High) در محصول FortiSandbox شرکت Fortinet شناسایی گردیده است. این آسیبپذیری به دلیل نقص در کنترل دسترسی به سرور VNC ماشینهای مجازی مورد استفاده برای تحلیل بدافزار ایجاد شده است. یک مهاجم بدون نیاز به احراز هویت میتواند با ارسال درخواستهای شبکه دستکاریشده، به سرور VNC متصل به ماشین مجازی Sandbox دسترسی پیدا کرده و اطلاعات مربوط به فرآیند تحلیل بدافزار را مشاهده کند.
مشخصات
دستهبندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-17
مشخصات فنی آسیبپذیری
شناسه CVE
CVE-2026-59835
نوع آسیبپذیری
دور زدن احراز هویت
نوع حمله
استفاده از اعتبار پیشفرض
دستهی آسیبپذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده
محصولات تحت تاثیر
- • FortiSandbox نسخههای 5.0.0 تا 5.0.4 و 4.4.0 تا 4.4.7 اعلامشده توسط Fortinet.
زیرساختهای مرتبط
- • سازمانها و مراکز امنیتی که از FortiSandbox برای تحلیل بدافزار، بررسی فایلهای مشکوک و شناسایی تهدیدات پیشرفته استفاده میکنند در معرض این آسیب پذیری می باشند.
فراوانی
• سازمانها و مراکز امنیتی که از FortiSandbox برای تحلیل بدافزار، بررسی فایلهای مشکوک و شناسایی تهدیدات پیشرفته استفاده میکنند در معرض این آسیب پذیری می باشند.
شرح حمله
اطلاعاتی ثبت نشده است.
راهکار ایمنسازی
• بهروزرسانی FortiSandbox به نسخههای اصلاحشده منتشرشده توسط Fortinet.
• محدودسازی دسترسی به رابط مدیریتی و سرویسهای مرتبط تنها از طریق شبکههای مورد اعتماد.
منابع
منبعی ثبت نشده است.
