FortiSandbox-Schwachstelle ermöglicht Angreifern unbefugte Befehle
Fortinet hat eine kritische Sicherheitslücke in seiner Produktreihe FortiSandbox offengelegt, die es nicht authentifizierten Remote-Angriffern ermöglichen könnte, beliebige Betriebssystembefehle über die Benutzeroberfläc

Kurzfassung
Warum das wichtig ist
- Fortinet hat eine kritische Sicherheitslücke in seiner Produktreihe FortiSandbox offengelegt, die es nicht authentifizierten Remote-Angriffern ermöglichen könnte, beliebige Betriebssystembefehle über die Benutzeroberfläc
- Die Schwachstelle, die unter der Bezeichnung CVE-2026-25089 geführt wird und mit einem CVSSv3-Score von 9,1 (kritisch) bewertet wurde, betrifft mehrere Versionen , FortiSandbox Cloud sowie FortiSandbox PaaS-Implementierungen.
- Die Ursache der Sicherheitslücke liegt in einer unzureichenden Neutralisierung spezieller Elemente, die für Betriebssystembefehle verwendet werden (CWE-78), allgemein als OS Command Injection bekannt, und befindet sich in der Benutzeroberfläche .
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Fortinet hat eine kritische Sicherheitslücke in seiner Produktreihe FortiSandbox offengelegt, die es nicht authentifizierten Remote-Angriffern ermöglichen könnte, beliebige Betriebssystembefehle über die...
Warum relevant
Durch das Senden speziell gestalteter HTTP-Anfragen kann ein entfernter, nicht authentifizierter Angreifer diese Schwachstelle ausnutzen, um unbefugte Befehle auf dem darunterliegenden System auszuführen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Durch das Senden speziell gestalteter HTTP-Anfragen kann ein entfernter, nicht authentifizierter Angreifer diese Schwachstelle ausnutzen, um unbefugte Befehle auf dem darunterliegenden System auszuführen.
Da zur Auslösung der Sicherheitslücke keine Authentifizierung erforderlich ist, ist die Komplexität des Angriffs gering, während das potenzielle Ausmaß der Auswirkungen erheblich ist.
Eine erfolgreiche Ausnutzung kann zu einem vollständigen Kompromittierung der Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems führen, was seine nahezu maximale CVSS-Bewertung erklärt. Die Schwachstelle wurde intern von Adham El Karn aus dem Produkt-Sicherheitsteam von Fortinet entdeckt und gemeldet und am 9.
Sicherheitslage und Risiko
Juni 2026 unter der internen Referenz FG-IR-26-141 veröffentlicht. Betroffene Versionen und Patches Die Schwachstelle betrifft folgende Produktversionen: FortiSandbox: Betroffene Versionen: 5.0.0 – 5.0.5; Lösung: Upgrade auf Version 5.0.6 oder höher. FortiSandbox: Betroffene Versionen: 4.4.0 – 4.4.8; Lösung: Upgrade auf Version 4.4.9 oder höher.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/fortinet-fortisandbox-vulnerability-exploited/
- Quell-URL
- https://cybersecuritynews.com/fortinet-fortisandbox-vulnerability-exploited/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

SpaceX-Starship-13-Testflug: Erfolgreicher Start neuer Generation von Starlink-Satelliten
SpaceX hat den 13. Testflug des Starship-Raumschiffs erfolgreich durchgeführt, bei dem unter anderem 20 Starlink V3-Satelliten getestet und ein Booster sowie die Oberstufe wiederverwendet wurden. Trotz eines Motorausfalls beim Rückkehrmanöver landeten beide Stufen sicher, wobei die gewonnenen Daten für die zukünftige Entwicklung der wiederverwendbaren Infrastruktur .
25.07.2026
Live Redaktion


