Три вразливості у Fortinet FortiSandbox дозволяють неавтентифікованим зловмисникам віддалено виконувати код без будь якої взаємодії з користувачем. Експлойт для CVE 2026 25089, названий «vibecoded», з великою ймовірністю створений ШІ.

Create a landscape editorial hero image for this Studio Global article: What are the three critical Fortinet FortiSandbox vulnerabilities being actively exploited as of mid-June 2026, what are their CVSS scores a. Article summary: Here is the full picture based on the latest reporting as of mid-June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fortinet, Ivanti, and SAP have released security updates to address multiple critical security vulnerabilities that could result in arbitrary code execution and information disclos" source context "Ivanti, Fortinet, and SAP Release Patches for Multiple Critical ..." Reference image 2: visual subject "Photo by THECYBERTHRONE on April 16, 2026. May be an image of text that says 'FORTINET FortiSandbox CRITICAL VULNERABILITY ADVISORY !'. Fortinet
За даними компанії Defused, що спеціалізується на кіберрозвідці, 16 червня 2026 року було зафіксовано активну експлуатацію одразу трьох критичних вразливостей у платформі FortiSandbox від Fortinet . Ці «дірки» дозволяють зловмисникам без жодної автентифікації виконувати довільний код на пристрої, якому довіряють інші захисні рішення для визначення шкідливості програм. Особливу тривогу викликає те, що один з експлойтів, ймовірно, був створений за допомогою штучного інтелекту, що є тривожним дзвіночком для всієї індустрії кібербезпеки.
Усім трьом вразливостям присвоєно оцінку 9.1 за шкалою CVSS, що відносить їх до найвищого рівня критичності та вимагає негайного реагування .
Важливе уточнення щодо оцінки CVSS: Хоча в деяких ранніх джерелах CVE-2026-39808 і CVE-2026-39813 тимчасово оцінювалися в 9.8 балів , авторитетні звіти від NVD, Defused, BleepingComputer та The Hacker News станом на середину червня підтверджують єдину оцінку 9.1 для всіх трьох вразливостей
. Командам безпеки слід орієнтуватися саме на цю оцінку.
Defused повідомили, що експлойт для CVE-2026-25089, ймовірно, є «vibecoded» — термін, що описує код, створений нашвидкуруч, скоріш за все, за допомогою штучного інтелекту. Йому бракує надійності професійних інструментів, написаних вручну .
Це дає рідкісну можливість побачити, як ШІ змінює правила гри у світі кіберзагроз:
Усі три вразливості є неавтентифікованими, мають низьку складність атаки і не потребують взаємодії з користувачем — це робить їх ідеальною ціллю для автоматизованого сканування та масової експлуатації .
Станом на 16 червня 2026 року не підтверджено інформації про конкретні жертви або причетність певних хакерських угруповань, але рекордно короткий проміжок між випуском патча та початком реальних атак підкреслює необхідність ставитися до цих вразливостей з оцінкою 9.1 як до інцидентів найвищого пріоритету .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Три вразливості у Fortinet FortiSandbox дозволяють неавтентифікованим зловмисникам віддалено виконувати код без будь якої взаємодії з користувачем.
Три вразливості у Fortinet FortiSandbox дозволяють неавтентифікованим зловмисникам віддалено виконувати код без будь якої взаємодії з користувачем. Експлойт для CVE 2026 25089, названий «vibecoded», з великою ймовірністю створений ШІ.
FortiSandbox — це ключова платформа, на яку покладаються інші продукти Fortinet (брандмауери, системи виявлення загроз) для ухвалення рішень про блокування, тому компрометація може мати каскадний ефект [32].
Loading comments...
Comments
0 comments