作為企業資安防禦核心的沙箱系統FortiSandbox,主要負責在隔離環境中模擬並分析可疑檔案,以防止惡意程式入侵。然而,一旦沙箱平台本身出現漏洞,攻擊者便能繞過安全機制,直接存取虛擬機系統資源或執行任意指令。這將導致原本用於防禦的資安設備淪為駭客入侵內網的跳板,對全球企業網路安全構成重大威脅。
資安大廠Fortinet於2026年7月14日發布公告,修補包含FortiSandbox及FortiOS等產品共9個漏洞,其中CVE-2026-59835漏洞最嚴重。隨後,美國網路安全暨基礎設施安全局(CISA)於7月16日將相關指令注入漏洞列入已知遭利用清單,警告已出現在野攻擊,呼籲用戶儘速更新。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Fortinet修補FortiWeb與FortiManager等平臺多項資安漏洞
Fortinet 發布最新軟體更新,修補旗下 FortiWeb 與 FortiManager 等網路設備產品的 5 項安全漏洞,其中包含 2 項高風險驗證繞過漏洞。未經授權的遠端攻擊者可能藉此登入系統或冒充受管設備,官方建議用戶儘速升級防範。
CISA將Fortinet防火牆資安漏洞列入已遭利用名單
美國網路安全與基礎設施安全局(CISA)將 Fortinet 防火牆 FortiOS 的資安漏洞 CVE-2025-68686 列入已遭利用漏洞名單(KEV)。該漏洞源於 SSL VPN 的符號連結問題,攻擊者可藉此獲取敏感資訊,聯邦機構需於8月10日前完成修補。
Fortinet 緊急修補 FortiClient EMS 重大零時差漏洞 CVE-2026-35616
資安廠商 Fortinet 針對旗下端點管理平台 FortiClient EMS 的重大漏洞 CVE-2026-35616 發布緊急修補,該漏洞已出現實際攻擊活動。CISA 已將此漏洞列入已遭利用漏洞名冊,並要求相關機構在三天內完成修補,顯示威脅程度極高。
Fortinet 修補 FortiSandbox 與 FortiAuthenticator 重大 RCE 漏洞
防火牆大廠 Fortinet 近日發布軟體更新,修補 FortiSandbox 與 FortiAuthenticator 兩項產品中的重大遠端程式碼執行(RCE)漏洞,風險評分均高達 9.1。這些漏洞可能允許攻擊者執行未經授權的指令,官方呼籲受影響用戶應儘速完成系統更新。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。