Tiga kelemahan pelaksanaan kod jarak jauh tanpa pengesahan dalam Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) kini diserang secara aktif setakat 16 Jun 2026, kesemuanya membawa skor CVSS 9.1... Satu eksploitasi, menyasarkan CVE 2026 25089, digambarkan sebagai 'vibecoded' – berkemungkinan di...

Create a landscape editorial hero image for this Studio Global article: What are the three critical Fortinet FortiSandbox vulnerabilities being actively exploited as of mid-June 2026, what are their CVSS scores a. Article summary: Here is the full picture based on the latest reporting as of mid-June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fortinet, Ivanti, and SAP have released security updates to address multiple critical security vulnerabilities that could result in arbitrary code execution and information disclos" source context "Ivanti, Fortinet, and SAP Release Patches for Multiple Critical ..." Reference image 2: visual subject "Photo by THECYBERTHRONE on April 16, 2026. May be an image of text that says 'FORTINET FortiSandbox CRITICAL VULNERABILITY ADVISORY !'. Fortinet
Firma risikan ancaman Defused melaporkan pada 16 Jun 2026 bahawa tiga kerentanan kritikal dalam platform analisis perisian hasad Fortinet, FortiSandbox, sedang dieksploitasi secara aktif dalam tempoh 24 jam . Kelemahan ini membolehkan pelaksanaan kod jarak jauh tanpa pengesahan dan pemintasan pengesahan pada produk yang dipercayai oleh banyak peralatan keselamatan hiliran Fortinet untuk menentukan keputusan perisian hasad. Menambah dimensi baru kepada ancaman ini, salah satu eksploitasi disyaki dijana oleh AI, menggambarkan kedua-dua kepantasan yang semakin meningkat dalam penghasilan senjata siber dan batasan semasa kod serangan yang ditulis oleh mesin.
Kesemua tiga kerentanan diberikan skor CVSS 9.1, meletakkannya dengan kukuh dalam zon keterukan kritikal yang memerlukan tindakan segera .
Nota mengenai pemarkahan CVSS: Walaupun beberapa sumber awal menyenaraikan CVE-2026-39808 dan CVE-2026-39813 dengan skor CVSS 9.8 , laporan pertengahan Jun yang berwibawa daripada NVD, Defused, BleepingComputer, dan The Hacker News secara konsisten mengesahkan penarafan 9.1 untuk ketiga-tiga CVE
. Pasukan keselamatan harus menggunakan skor 9.1 untuk selaras dengan risikan ancaman semasa.
Defused melaporkan bahawa eksploitasi yang menyasarkan CVE-2026-25089 kelihatan "vibecoded" — istilah yang menunjukkan kod itu berkemungkinan dijana AI atau dihasilkan secara tergesa-gesa, tidak mempunyai kemasan dan kebolehpercayaan eksploitasi profesional buatan tangan .
Pemerhatian ini menyediakan jendela yang jarang berlaku tentang bagaimana AI mengubah ekonomi eksploitasi kerentanan:
Tiga kerentanan FortiSandbox adalah tanpa pengesahan, berkekompleksan rendah, dan tidak memerlukan interaksi pengguna — menjadikannya calon ideal untuk pengimbasan automatik dan eksploitasi besar-besaran . FortiSandbox amat sensitif kerana produk Fortinet lain, termasuk tembok api (firewall) dan sistem pengesanan titik akhir, mungkin bergantung pada keputusan perisian hasadnya untuk mencetuskan keputusan penyekatan automatik
.
Tiada kesan pelanggan atau atribusi kepada kumpulan ancaman tertentu telah disahkan setakat 16 Jun 2026, tetapi jurang masa antara pelepasan tampalan dan eksploitasi aktif di alam liar menekankan keperluan mendesak bagi organisasi untuk menganggap kelemahan berkadar 9.1 ini sebagai insiden keutamaan tertinggi .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Tiga kelemahan pelaksanaan kod jarak jauh tanpa pengesahan dalam Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) kini diserang secara aktif setakat 16 Jun 2026, kesemuanya membawa skor CVSS 9.1...
Tiga kelemahan pelaksanaan kod jarak jauh tanpa pengesahan dalam Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) kini diserang secara aktif setakat 16 Jun 2026, kesemuanya membawa skor CVSS 9.1... Satu eksploitasi, menyasarkan CVE 2026 25089, digambarkan sebagai 'vibecoded' – berkemungkinan dijana AI dan mempunyai kecacatan – menawarkan kajian kes dunia sebenar tentang bagaimana AI merendahkan halangan untuk pe...
Kelemahan ini menjejaskan versi on premis dan awan FortiSandbox, sebuah platform yang menjadi sandaran produk keselamatan Fortinet lain untuk keputusan ancaman [32].
Loading comments...
Comments
0 comments