FortiSandbox-Schwachstelle ermöglicht Angreifern unbefugte Befehle
Fortinet hat eine kritische Sicherheitslücke in seiner Produktreihe FortiSandbox offengelegt, die es nicht authentifizierten Remote-Angriffern ermöglichen könnte, beliebige Betriebssystembefehle über die Benutzeroberfläc

Kurzfassung
Warum das wichtig ist
- Fortinet hat eine kritische Sicherheitslücke in seiner Produktreihe FortiSandbox offengelegt, die es nicht authentifizierten Remote-Angriffern ermöglichen könnte, beliebige Betriebssystembefehle über die Benutzeroberfläc
- Die Schwachstelle, die unter der Bezeichnung CVE-2026-25089 geführt wird und mit einem CVSSv3-Score von 9,1 (kritisch) bewertet wurde, betrifft mehrere Versionen , FortiSandbox Cloud sowie FortiSandbox PaaS-Implementierungen.
- Die Ursache der Sicherheitslücke liegt in einer unzureichenden Neutralisierung spezieller Elemente, die für Betriebssystembefehle verwendet werden (CWE-78), allgemein als OS Command Injection bekannt, und befindet sich in der Benutzeroberfläche .
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Fortinet hat eine kritische Sicherheitslücke in seiner Produktreihe FortiSandbox offengelegt, die es nicht authentifizierten Remote-Angriffern ermöglichen könnte, beliebige Betriebssystembefehle über die...
Warum relevant
Durch das Senden speziell gestalteter HTTP-Anfragen kann ein entfernter, nicht authentifizierter Angreifer diese Schwachstelle ausnutzen, um unbefugte Befehle auf dem darunterliegenden System auszuführen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Durch das Senden speziell gestalteter HTTP-Anfragen kann ein entfernter, nicht authentifizierter Angreifer diese Schwachstelle ausnutzen, um unbefugte Befehle auf dem darunterliegenden System auszuführen.
Da zur Auslösung der Sicherheitslücke keine Authentifizierung erforderlich ist, ist die Komplexität des Angriffs gering, während das potenzielle Ausmaß der Auswirkungen erheblich ist.
Eine erfolgreiche Ausnutzung kann zu einem vollständigen Kompromittierung der Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems führen, was seine nahezu maximale CVSS-Bewertung erklärt. Die Schwachstelle wurde intern von Adham El Karn aus dem Produkt-Sicherheitsteam von Fortinet entdeckt und gemeldet und am 9.
Sicherheitslage und Risiko
Juni 2026 unter der internen Referenz FG-IR-26-141 veröffentlicht. Betroffene Versionen und Patches Die Schwachstelle betrifft folgende Produktversionen: FortiSandbox: Betroffene Versionen: 5.0.0 – 5.0.5; Lösung: Upgrade auf Version 5.0.6 oder höher. FortiSandbox: Betroffene Versionen: 4.4.0 – 4.4.8; Lösung: Upgrade auf Version 4.4.9 oder höher.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/fortinet-fortisandbox-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/fortinet-fortisandbox-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Kevin Feige kndigt an: Die ra der X-Men und der Mutanten beginnt im Marvel Cinematic Universe.
Marvel-Präsident Kevin Feige bestätigte offiziell, dass das Marvel Cinematic Universe nach dem Abschluss der „Secret Wars"-Saga in eine neue Phase übergeht, die bis ins Jahr 2042 reicht und zentral geprägt sein wird. Diese langfristige Strategie zielt darauf ab, durch eine vereinfachte, einheitliche Welt und eine Fokussierung auf Qualität statt Quantität die Zuschauerermüdung zu überwinden, wobei neben bekannten Charakteren auch bisher unverfilmte Mutanten aus Asien sowie neue Teams wie X-Force und eine Live-Action-Version spielen werden.
25.07.2026
Live Redaktion


