关于 CVSS 评分的特别说明: 尽管有少数早期渠道将 CVE-2026-39808 和 CVE-2026-39813 评为 9.8 分 ,但根据美国国家漏洞数据库(NVD)、Defused、BleepingComputer 及 The Hacker News 在 6 月中旬的权威报告显示,这三条漏洞目前统一的评分为 9.1 分
。请安全团队以 9.1 分为准,对齐当前最新情报。
Defused 的报告指出,针对 CVE-2026-25089 的利用代码看起来像是“氛围感编码”(Vibecoded)的产物——这个词专门用来形容那种疑似 AI 生成、或胡乱拼凑出来的代码,缺乏专业人士手写利用程序的那份精雕细琢和稳定可靠 。
这是一个极其罕见的窗口,让我们能一窥 AI 正在如何改变漏洞利用的经济学:
这三大 FortiSandbox 漏洞,攻击时无需认证、复杂度低、无需用户交互——是自动化扫描和批量攻击最完美的“猎物” 。更要命的是 FortiSandbox 的特殊身段:其他的 Fortinet 产品,包括防火墙和终端检测系统,可能都依赖于它的恶意裁决来触发自动阻断。如果沙盒自己被攻破了,下游的信任体系将瞬间崩塌
。
Comments
0 comments