Fortinet FortiSandbox存在高風險安全漏洞(CVE-2026-25089),請儘速確認並進行修補

Fortinet FortiSandbox存在高風險安全漏洞(CVE-2026-25089),請儘速確認並進行修補

內容說明

研究人員發現Fortinet FortiSandbox存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-25089),未經身分鑑別之遠端攻擊者可透過發送特製HTTP請求,於系統上執行任意作業系統指令,請儘速確認並進行修補。

影響平台

FortiSandbox 5.0.0至5.0.5版本 FortiSandbox 4.4.0至4.4.8版本 FortiSandbox 4.2所有版本 FortiSandbox Cloud 5.0.4至5.0.5版本 FortiSandbox PaaS 5.0.4至5.0.5版本

處置建議

官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下: https://fortiguard.fortinet.com/psirt/FG-IR-26-141

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-25089 2. https://fortiguard.fortinet.com/psirt/FG-IR-26-141