Американската Агенция за киберсигурност и инфраструктурна сигурност (CISA) в четвъртък нареди на правителствените агенции да дадат приоритет на отстраняването на две активно експлоатирани уязвимости в платформата за откриване на заплахи Fortinet FortiSandbox.

Тези две критични слабости в сигурността (проследявани като CVE-2026-39808 и CVE-2026-25089) бяха коригирани от Fortinet съответно на 14 април и 9 юни.

Както компанията подробно описа в публикуваните тогава консултации за сигурност, успешното експлоатиране позволява на неудостоверени злонамерени субекти да изпълняват неоторизиран код дистанционно чрез атаки с инжектиране на команди с ниска сложност, които не изискват потребителско взаимодействие.

За да разрешат тези проблеми и да блокират входящите атаки, администраторите трябва да обновят всички засегнати среди до най-новите версии.

Въпреки че Fortinet все още не е отбелязала тези две уязвимости като използвани при атаки и не е отговорила на имейлите на BleepingComputer относно експлоатация в реални условия, компанията за разузнаване на заплахи Defused разкри на 16 юни, че атакуващите са започнали да ги злоупотребяват.

„Наблюдаваме експлоатация на множество Fortinet FortiSandbox уязвимости през последните 24 часа, включително: CVE-2026-39813 (без предишна регистрирана експлоатация), CVE-2026-39808, CVE-2026-25089 (лошо кодиран, вероятно дефектен експлойт)“, предупреди Defused.

В четвъртък CISA също потвърди, че уязвимостите се експлоатират активно, като ги добави към своя каталог с известни експлоатирани уязвимости. Съгласно Задължителната оперативна директива (BOD) 26-04, федералните агенции на САЩ трябва да инсталират корекции за сигурност на уязвимите инстанции на FortiSandbox до неделя, 19 юли.

През февруари Fortinet също така коригира критична SQL инжекция уязвимост (CVE-2026-21643) в платформата FortiClient Enterprise Management Server (EMS), която Defused маркира като активно експлоатирана един месец по-късно.

Два месеца по-късно компанията адресира друг проблем със сигурността, експлоатиран при атаки: уязвимост за преминаване по пътя (path traversal, CVE-2025-61624), която може да позволи на удостоверени атакуващи да ескалират привилегии.

Уязвимостите във Fortinet често се експлоатират в кампании за кибершпионаж и при атаки с рансъмуер (често като zero-day). Общо CISA проследява 28 Fortinet уязвимости, които са били експлоатирани при атаки през последните години, 13 от които също са били използвани при атаки с рансъмуер.