Tři zranitelnosti umožňující neautentizované vzdálené spuštění kódu (RCE) v produktu Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) jsou k 16. Exploit cílený na CVE 2026 25089 je popisován jako „vibekódovaný“ – pravděpodobně generovaný AI a chybový – což představuje reálnou případovou studii...

Create a landscape editorial hero image for this Studio Global article: What are the three critical Fortinet FortiSandbox vulnerabilities being actively exploited as of mid-June 2026, what are their CVSS scores a. Article summary: Here is the full picture based on the latest reporting as of mid-June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fortinet, Ivanti, and SAP have released security updates to address multiple critical security vulnerabilities that could result in arbitrary code execution and information disclos" source context "Ivanti, Fortinet, and SAP Release Patches for Multiple Critical ..." Reference image 2: visual subject "Photo by THECYBERTHRONE on April 16, 2026. May be an image of text that says 'FORTINET FortiSandbox CRITICAL VULNERABILITY ADVISORY !'. Fortinet
Bezpečnostní firma Defused 16. června 2026 oznámila, že tři kritické zranitelnosti v platformě FortiSandbox od společnosti Fortinet, určené k analýze malwaru, jsou aktivně zneužívány v rozmezí pouhých 24 hodin . Chyby umožňují neautentizované vzdálené spuštění kódu a obejití autentizace na produktu, kterému důvěřuje řada navazujících bezpečnostních zařízení Fortinet při rozhodování o škodlivosti souborů. Nový rozměr celé hrozbě dodává podezření, že jeden z exploitů byl vygenerován umělou inteligencí, což názorně ukazuje jak zrychlující se tempo zneužívání zranitelností, tak současné limity strojově psaného útočného kódu.
Všem třem zranitelnostem bylo přiděleno skóre CVSS 9.1, což je řadí do kritické kategorie závažnosti vyžadující okamžitou nápravu .
Poznámka k hodnocení CVSS: Zatímco několik prvotních zdrojů uvádělo u CVE-2026-39808 a CVE-2026-39813 skóre CVSS 9.8 , směrodatné zprávy z poloviny června od NVD, Defused, BleepingComputer a The Hacker News konzistentně potvrzují hodnocení 9.1 pro všechny tři CVE
. Bezpečnostní týmy by měly pro soulad s aktuálními informacemi o hrozbách používat skóre 9.1.
Společnost Defused uvedla, že exploit cílící na CVE-2026-25089 se jeví jako "vibekódovaný" (z anglického "vibecoded") – termín označující kód, který je pravděpodobně generovaný umělou inteligencí nebo narychlo sestavený, postrádající preciznost a spolehlivost ručně vytvořeného profesionálního exploitu .
Toto zjištění nabízí vzácný pohled na to, jak AI mění ekonomiku zneužívání zranitelností:
Všechny tři zranitelnosti FortiSandboxu jsou neautentizované, s nízkou složitostí a nevyžadují žádnou interakci uživatele – což z nich činí ideální kandidáty pro automatizované skenování a masové zneužívání . FortiSandbox je obzvláště citlivý, protože další produkty Fortinetu, včetně firewallů a systémů pro detekci koncových bodů, se mohou spoléhat na jeho analýzy malwaru při spouštění automatických blokovacích rozhodnutí
.
K 16. červnu 2026 nebyl potvrzen žádný dopad na zákazníky ani připsání konkrétní útočné skupině, ale okno mezi vydáním záplaty a aktivním zneužíváním ve volné přírodě podtrhuje naléhavost, aby organizace považovaly tyto chyby s hodnocením 9.1 za incidenty s nejvyšší prioritou .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Tři zranitelnosti umožňující neautentizované vzdálené spuštění kódu (RCE) v produktu Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) jsou k 16.
Tři zranitelnosti umožňující neautentizované vzdálené spuštění kódu (RCE) v produktu Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) jsou k 16. Exploit cílený na CVE 2026 25089 je popisován jako „vibekódovaný“ – pravděpodobně generovaný AI a chybový – což představuje reálnou případovou studii toho, jak AI snižuje práh pro útočníky, ale zároveň přináší hlučné...
Zranitelnosti se týkají on premise i cloudových verzí FortiSandbox, platformy, na jejíž analýzy hrozeb spoléhají další bezpečnostní produkty Fortinetu [32].
Loading comments...
Comments
0 comments