7月16日美國網路安全與基礎設施安全局(CISA)指出,他們已掌握3個漏洞遭積極利用的證據,因此把這批弱點加入已遭利用漏洞名單(KEV),要求聯邦機構必須在7月19日前完成修補。值得留意的是,其中有兩個是Fortinet沙箱系統FortiSandbox的已知漏洞。
這些漏洞是CVE-2026-39808、CVE-2026-25089,都是作業系統命令注入漏洞,CVSS風險評分皆為9.1分,Fortinet先後於4月及6月修補。一個月前威脅情報公司Defused Cyber警告出現漏洞利用活動,當時駭客除利用這些弱點,還運用CVE-2026-39813,以繞過身分驗證與權限提升。
Comments (0)