關於CVSS評分嘅備註: 雖然有少數早期資料最初將CVE-2026-39808同CVE-2026-39813列為CVSS 9.8分 ,但NVD、Defused、BleepingComputer同The Hacker News喺6月中旬嘅權威報告都一致確認三個CVE嘅評分係9.1分
。安全團隊應該使用9.1分嚟配合當前嘅威脅情報。
Defused報告指出,針對CVE-2026-25089嘅攻擊代碼似乎係**「vibecoded」**——呢個術語表示程式碼好可能係AI生成或者倉促拼湊出嚟,缺少專業人士手寫攻擊代碼嗰種精細度同可靠性 。
呢個觀察為我哋提供咗一個難得嘅窗口,了解AI點樣改變漏洞利用嘅成本效益:
呢三個FortiSandbox漏洞都係無需身份驗證、低複雜度,而且唔需要用戶互動——令佢哋成為自動掃描同大規模攻擊嘅理想目標 。FortiSandbox嘅情況特別敏感,因為其他Fortinet產品(包括防火牆同端點偵測系統)可能會依賴佢嘅惡意軟件判定結果嚟觸發自動封鎖決定
。