Fortinet heeft beveiligingsupdates uitgebracht om twee kritieke kwetsbaarheden in FortiSandbox en FortiAuthenticator te verhelpen. Deze kwetsbaarheden kunnen aanvallers in staat stellen om op niet-gepatchte systemen commando's of willekeurige code uit te voeren.
De eerste kwetsbaarheid, geregistreerd als CVE-2026-44277, treft de FortiAuthenticator Identity and Access Management (IAM) oplossing en is opgelost in FortiAuthenticator versies 6.5.7, 6.6.9 en 8.0.3. Volgens Fortinet kan een onbevoegde aanvaller via speciaal vervaardigde verzoeken ongeautoriseerde code of commando's uitvoeren door een onjuiste toegangscontrole (CWE-284). FortiAuthenticator Cloud, de Identity and Access Management as a Service (IDaaS) oplossing van Fortinet, wordt niet door deze kwetsbaarheid getroffen.
Daarnaast is een ontbrekende autorisatiezwakte (CVE-2026-26083) in FortiSandbox, FortiSandbox Cloud en FortiSandbox PaaS WEB UI gedicht. Deze kwetsbaarheid kan ook leiden tot remote code execution via HTTP-verzoeken. Fortinet meldt dat een onbevoegde aanvaller hierdoor ongeautoriseerde code of commando's kan uitvoeren. FortiSandbox is bedoeld om systemen te beschermen tegen kwaadaardige activiteiten, waaronder zero-day bedreigingen.
Hoewel Fortinet niet meldt dat deze kwetsbaarheden al actief worden misbruikt, worden Fortinet-kwetsbaarheden regelmatig ingezet bij ransomware- en cyberspionageaanvallen, vaak als zero-days. Eerder dit jaar werd bijvoorbeeld een kritieke kwetsbaarheid in FortiClient Enterprise Management Server (EMS) (CVE-2026-21643) aangepakt, die een maand later door dreigingsactoren actief werd misbruikt. Ook gaf de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) begin april een waarschuwing uit om FortiClient EMS-instanties te beveiligen tegen een actief misbruikte authenticatie-omzeilingsfout (CVE-2026-35616). In totaal heeft CISA 24 Fortinet-kwetsbaarheden opgenomen in haar catalogus van actief misbruikte beveiligingslekken, waarvan 13 ook werden ingezet bij ransomware-aanvallen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *