Samstag · 19.09.2026 Ausgabe 5381 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-39808

FortiSandbox

Hersteller: Fortinet
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Fortinet FortiSandbox, eine Lösung zur automatisierten Analyse verdächtiger Dateien und Schadsoftware. Ursache ist eine unzureichende Bereinigung von Sonderzeichen in Eingaben, die an Betriebssystembefehle weitergegeben werden. Dadurch kann ein Angreifer eigene Befehle in solche Systemaufrufe einschleusen – eine klassische OS-Command-Injection. Der Angriff erfolgt über speziell präparierte HTTP-Anfragen und erfordert nach vorliegenden Angaben keine gültige Anmeldung, sodass er auch unauthentifiziert möglich ist. Gelingt die Ausnutzung, kann der Angreifer nicht autorisierten Code oder beliebige Befehle auf dem betroffenen System ausführen und damit die Kontrolle über die Analyseplattform erlangen. Besonders schwer wiegt das, weil FortiSandbox als Sicherheitskomponente tief in die Prüfung von Dateien und Datenverkehr eingebunden ist: Wer das System übernimmt, kann Analyseergebnisse manipulieren und Schadsoftware unbemerkt durchlassen sowie das Gerät als Ausgangspunkt für weitere Angriffe im Netzwerk nutzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Sind keine Gegenmaßnahmen verfügbar, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.