馬克雷達MARK RADAR
關於
EN
登入
事件檔案 其他

Fortinet修補FortiSandbox等產品多項高風險漏洞

2 篇報導 · 首次偵測 2026-07-15 · 最後活動 2026-07-17

作為企業資安防禦核心的沙箱系統FortiSandbox,主要負責在隔離環境中模擬並分析可疑檔案,以防止惡意程式入侵。然而,一旦沙箱平台本身出現漏洞,攻擊者便能繞過安全機制,直接存取虛擬機系統資源或執行任意指令。這將導致原本用於防禦的資安設備淪為駭客入侵內網的跳板,對全球企業網路安全構成重大威脅。

資安大廠Fortinet於2026年7月14日發布公告,修補包含FortiSandbox及FortiOS等產品共9個漏洞,其中CVE-2026-59835漏洞最嚴重。隨後,美國網路安全暨基礎設施安全局(CISA)於7月16日將相關指令注入漏洞列入已知遭利用清單,警告已出現在野攻擊,呼籲用戶儘速更新。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Fortinet修補FortiWeb與FortiManager等平臺多項資安漏洞2026-08-17 · 1 報導 · 相似 0.83

Fortinet 發布最新軟體更新,修補旗下 FortiWeb 與 FortiManager 等網路設備產品的 5 項安全漏洞,其中包含 2 項高風險驗證繞過漏洞。未經授權的遠端攻擊者可能藉此登入系統或冒充受管設備,官方建議用戶儘速升級防範。

CISA將Fortinet防火牆資安漏洞列入已遭利用名單2026-07-28 · 1 報導 · 相似 0.81

美國網路安全與基礎設施安全局(CISA)將 Fortinet 防火牆 FortiOS 的資安漏洞 CVE-2025-68686 列入已遭利用漏洞名單(KEV)。該漏洞源於 SSL VPN 的符號連結問題,攻擊者可藉此獲取敏感資訊,聯邦機構需於8月10日前完成修補。

Fortinet 緊急修補 FortiClient EMS 重大零時差漏洞 CVE-2026-356162026-05-29 · 2 報導 · 相似 0.82

資安廠商 Fortinet 針對旗下端點管理平台 FortiClient EMS 的重大漏洞 CVE-2026-35616 發布緊急修補,該漏洞已出現實際攻擊活動。CISA 已將此漏洞列入已遭利用漏洞名冊,並要求相關機構在三天內完成修補,顯示威脅程度極高。

Fortinet 修補 FortiSandbox 與 FortiAuthenticator 重大 RCE 漏洞2026-05-13 · 1 報導 · 相似 0.85

防火牆大廠 Fortinet 近日發布軟體更新,修補 FortiSandbox 與 FortiAuthenticator 兩項產品中的重大遠端程式碼執行(RCE)漏洞,風險評分均高達 9.1。這些漏洞可能允許攻擊者執行未經授權的指令,官方呼籲受影響用戶應儘速完成系統更新。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)