שלוש פרצות אבטחה קריטיות לביצוע קוד מרחוק ללא אימות (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) ב FortiSandbox של פורטינט נמצאות תחת מתקפה פעילה נכון ל 16 ביוני 2026, עם ציון CVSS של 9.1 [8][17]. ניצולת פרצה אחת, המכוונת ל CVE 2026 25089, מתוארת כ"וייבוקודדת" (vibecoded) — כנראה נוצרה על ידי AI או הורכבה בחופזה...

Create a landscape editorial hero image for this Studio Global article: What are the three critical Fortinet FortiSandbox vulnerabilities being actively exploited as of mid-June 2026, what are their CVSS scores a. Article summary: Here is the full picture based on the latest reporting as of mid-June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fortinet, Ivanti, and SAP have released security updates to address multiple critical security vulnerabilities that could result in arbitrary code execution and information disclos" source context "Ivanti, Fortinet, and SAP Release Patches for Multiple Critical ..." Reference image 2: visual subject "Photo by THECYBERTHRONE on April 16, 2026. May be an image of text that says 'FORTINET FortiSandbox CRITICAL VULNERABILITY ADVISORY !'. Fortinet
חברת מודיעין האיומים Defused דיווחה ב-16 ביוני 2026 כי שלוש פרצות קריטיות בפלטפורמת ניתוח הנוזקות FortiSandbox של ענקית אבטחת המידע פורטינט מנוצלות כעת באופן פעיל . הפגיעויות מאפשרות לתוקף מרוחק, ללא כל צורך בהזדהות, להריץ קוד זדוני על המערכת, להוות סכנה חמורה במיוחד לאור העובדה שמוצרים רבים אחרים של פורטינט (כמו חומות אש ומערכות הגנה על תחנות קצה) מסתמכים על החלטות ה-FortiSandbox כדי לחסום איומים באופן אוטומטי.
מה שהופך את האירוע הזה ליוצא דופן במיוחד הוא הממד החדשני שלו: אחת מניצולות הפרצה, המכוונת ל-CVE-2026-25089, מוערכת כ"וייבוקודדת" (Vibecoded), כלומר, סביר להניח שהיא נוצרה על ידי בינה מלאכותית (AI). מונח הסלנג הזה, שמקורו בקהילת המפתחים, מתאר קוד שהורכב במהירות על סמך הנחיות כלליות ("וייב") ללא ההקפדה, היציבות והחשאיות של קוד שנכתב ידנית על ידי מומחה . זוהי הזדמנות נדירה להציץ אל מאחורי הקלעים של השינוי שהבינה המלאכותית מחוללת בכלכלת ניצול הפרצות.
כל שלוש הפגיעויות קיבלו ציון CVSS של 9.1, מה שמציב אותן היטב בטווח החומרה הקריטית המחייב טיפול מיידי והן מועמדות אידיאליות לסריקות אוטומטיות ולניצול המוני .
הערה לגבי ציוני CVSS: חלק מהמקורות המוקדמים ציינו תחילה את CVE-2026-39808 ו-CVE-2026-39813 עם ציון CVSS של 9.8 , אך הדיווחים המוסמכים מאמצע יוני, כולל מ-NVD, Defused, BleepingComputer ו-The Hacker News, מאשרים באופן עקבי ציון של 9.1 לכל שלוש הפגיעויות
. על צוותי אבטחת מידע להשתמש בציון 9.1 כבסיס להערכת הסיכון.
הדיווח של Defused על כך שהניצול של CVE-2026-25089 הוא "וייבוקודד" מספק לנו הצצה נדירה ומטרידה לאופן שבו AI משנה את כללי המשחק עבור תוקפים :
שלוש הפגיעויות ב-FortiSandbox אינן דורשות אימות, הן בעלות מורכבות נמוכה, ואינן מצריכות כל אינטראקציה מצד המשתמש – מה שהופך אותן למועמדות אידיאליות לסריקות אוטומטיות וניצול המוני . הרגישות גבוהה במיוחד מכיוון שרכיבי Fortinet אחרים, כולל חומות אש (FortiGate) ומערכות ניתוח (FortiAnalyzer), עשויים להסתמך על פסקי הדין של FortiSandbox לגבי נוזקות כדי לקבל החלטות חסימה אוטומטיות. פשרה על המערכת עלולה לשתק שרשרת אבטחה שלמה
.
נכון ל-16 ביוני 2026, לא אושרה פגיעה בלקוחות או ייחוס לקבוצת תקיפה ספציפית, אך החלון הקצר בין פרסום הטלאי לבין ניצול פעיל בטבע מדגיש את הדחיפות של ארגונים להתייחס לפרצות קריטיות אלו כאל אירוע חמור הדורש טיפול מיידי .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
שלוש פרצות אבטחה קריטיות לביצוע קוד מרחוק ללא אימות (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) ב FortiSandbox של פורטינט נמצאות תחת מתקפה פעילה נכון ל 16 ביוני 2026, עם ציון CVSS של 9.1 [8][17].
שלוש פרצות אבטחה קריטיות לביצוע קוד מרחוק ללא אימות (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) ב FortiSandbox של פורטינט נמצאות תחת מתקפה פעילה נכון ל 16 ביוני 2026, עם ציון CVSS של 9.1 [8][17]. ניצולת פרצה אחת, המכוונת ל CVE 2026 25089, מתוארת כ"וייבוקודדת" (vibecoded) — כנראה נוצרה על ידי AI או הורכבה בחופזה — ומדגימה כיצד בינה מלאכותית מורידה את רף הכניסה לתוקפים תוך יצירת קוד רועש ולא עקבי [14][34].
הפרצות משפיעות על גרסאות מקומיות וענן של FortiSandbox, מוצר שמהווה רכיב אמון קריטי עבור מוצרי אבטחה אחרים של פורטינט כמו FortiGate ו FortiAnalyzer לצורך חסימה אוטומטית של איומים [32].
Loading comments...
Comments
0 comments