لوگو
امروز

آسیب‌پذیری در FortiSandbox

آسیب پذیری سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

آسیب‌پذیری با شناسه CVE-2026-59835 و شدت 8.1 (High) در محصول FortiSandbox شرکت Fortinet شناسایی گردیده است. این آسیب‌پذیری به دلیل نقص در کنترل دسترسی به سرور VNC ماشین‌های مجازی مورد استفاده برای تحلیل بدافزار ایجاد شده است. یک مهاجم بدون نیاز به احراز هویت می‌تواند با ارسال درخواست‌های شبکه دستکاری‌شده، به سرور VNC متصل به ماشین مجازی Sandbox دسترسی پیدا کرده و اطلاعات مربوط به فرآیند تحلیل بدافزار را مشاهده کند. 

مشخصات

دسته‌بندی
آسیب پذیری
تاریخ گزارش (میلادی)
2026-07-17

مشخصات فنی آسیب‌پذیری

شناسه CVE
CVE-2026-59835
نوع آسیب‌پذیری
دور زدن احراز هویت
نوع حمله
استفاده از اعتبار پیش‌فرض
دسته‌ی آسیب‌پذیری
سایبری
نوع
ثبت نشده
بر اساس
فراوانی
محیط اقدام
ثبت نشده
نوع اثبات
ثبت نشده
لینک مرجع
ثبت نشده

محصولات تحت تاثیر

  • • FortiSandbox نسخه‌های 5.0.0 تا 5.0.4 و 4.4.0 تا 4.4.7 اعلام‌شده توسط Fortinet.

زیرساخت‌های مرتبط

  • • سازمان‌ها و مراکز امنیتی که از FortiSandbox برای تحلیل بدافزار، بررسی فایل‌های مشکوک و شناسایی تهدیدات پیشرفته استفاده می‌کنند در معرض این آسیب پذیری می باشند.

فراوانی

• سازمان‌ها و مراکز امنیتی که از FortiSandbox برای تحلیل بدافزار، بررسی فایل‌های مشکوک و شناسایی تهدیدات پیشرفته استفاده می‌کنند در معرض این آسیب پذیری می باشند.

شرح حمله

اطلاعاتی ثبت نشده است.

راهکار ایمن‌سازی

• به‌روزرسانی FortiSandbox به نسخه‌های اصلاح‌شده منتشرشده توسط Fortinet.

• محدودسازی دسترسی به رابط مدیریتی و سرویس‌های مرتبط تنها از طریق شبکه‌های مورد اعتماد.

منابع

منبعی ثبت نشده است.

لینک‌های منابع

برچسب‌ها