FortiSandbox
Die Schwachstelle betrifft Fortinet FortiSandbox, eine Lösung zur automatisierten Analyse verdächtiger Dateien und Schadsoftware. Ursache ist eine unzureichende Bereinigung von Sonderzeichen in Eingaben, die an Betriebssystembefehle weitergegeben werden. Dadurch kann ein Angreifer eigene Befehle in solche Systemaufrufe einschleusen – eine klassische OS-Command-Injection. Der Angriff erfolgt über speziell präparierte HTTP-Anfragen und erfordert nach vorliegenden Angaben keine gültige Anmeldung, sodass er auch unauthentifiziert möglich ist. Gelingt die Ausnutzung, kann der Angreifer nicht autorisierten Code oder beliebige Befehle auf dem betroffenen System ausführen und damit die Kontrolle über die Analyseplattform erlangen. Besonders schwer wiegt das, weil FortiSandbox als Sicherheitskomponente tief in die Prüfung von Dateien und Datenverkehr eingebunden ist: Wer das System übernimmt, kann Analyseergebnisse manipulieren und Schadsoftware unbemerkt durchlassen sowie das Gerät als Ausgangspunkt für weitere Angriffe im Netzwerk nutzen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Sind keine Gegenmaßnahmen verfügbar, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Eclypsium benennt Infrastruktur-Lücken, die Admins zuerst patchen sollten 22.07.2026
- Artikel CISA nimmt aktiv ausgenutzte SharePoint-Zero-Day CVE-2026-58644 in KEV-Katalog auf 17.07.2026
- Artikel CISA drängt wegen aktiv ausgenutzter Fortinet-Lücken zu sofortigen Updates 17.07.2026
- Artikel CISA nimmt neue SharePoint-Lücke nach beobachteter Ausnutzung in KEV-Katalog auf 17.07.2026
- Artikel Angriffe auf frisch gepatchte FortiSandbox-Lücken und 30.000 kompromittierte Fortinet-Firewalls entdeckt 17.06.2026
- Artikel Angreifer nutzen drei Schwachstellen in FortiSandbox aus, darunter eine erst kürzlich gepatchte Lücke 16.06.2026
- Artikel Angreifer nutzen mehrere kritische Schwachstellen in Fortinet FortiSandbox aus 16.06.2026
- Artikel Vercel meldet Datenleck nach Kompromittierung des KI-Tools Context.ai 20.04.2026
- Artikel Fortinet schließt zwei kritische Lücken in FortiSandbox 15.04.2026