هشدار درباره دو آسیب‌پذیری بحرانی فورتی‌نت

مهاجمان سایبری در حال سوءاستفاده از دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند.

به دنبال تأیید این حملات، مرکز CISA این دو آسیب‌پذیری بحرانی فورتی‌نت را در فهرست موسوم به Known Exploited Vulnerabilities (KEV) قرار داده است؛ فهرستی که آسیب‌پذیری‌های مورد سوءاستفاده در حملات واقعی را شامل می‌شود.

اجرای کد از راه دور بدون احراز هویت

شرکت فورتی‌نت (Fortinet) این دو آسیب‌پذیری را در به‌روزرسانی‌های ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود. با این حال، بسیاری از سامانه‌ها هنوز به نسخه‌های جدید ارتقا پیدا نکرده‌اند.

طبق اعلام این شرکت، هر دو آسیب‌پذیری بحرانی فورتی‌نت از نوع Command Injection هستند. مهاجم می‌تواند بدون احراز هویت و از راه دور کد دلخواه خود را اجرا کند. این حمله به تعامل کاربر نیز نیاز ندارد. همین موضوع، سطح خطر را به شکل قابل‌توجهی افزایش می‌دهد.

راهبران شبکه باید همه نمونه‌های آسیب‌پذیر FortiSandbox را به آخرین نسخه ارتقا دهند. این اقدام، مهم‌ترین راهکار برای جلوگیری از حملات است.

اکسپلویت‌های متعدد علیه فورتی‌نت

پیش‌تر یکی از شرکت‌های امنیتی اعلام کرده بود که مهاجمان از چند آسیب‌پذیری بحرانی فورتی‌نت به‌طور هم‌زمان استفاده می‌کنند. این شرکت علاوه بر CVE-2026-39808 و CVE-2026-25089، بهره‌برداری از CVE-2026-39813 را نیز گزارش کرده بود.

این روند نشان می‌دهد مهاجمان تنها به یک اکسپلویت تکیه نمی‌کنند. آن‌ها چندین آسیب‌پذیری را به‌صورت هم‌زمان آزمایش می‌کنند تا شانس نفوذ خود را افزایش دهند.

CISA نیز این موضوع را تأیید کرده و هر دو آسیب‌پذیری را به فهرست KEV افزوده است.

آسیب‌پذیری‌های فورتی‌نت همچنان دردسرساز هستند

این هشدار، تنها نمونه اخیر از مشکلات امنیتی محصولات فورتی‌نت نیست. این شرکت در ماه‌های گذشته چندین آسیب‌پذیری مهم دیگر را نیز برطرف کرده است.

در فوریه ۲۰۲۶، Fortinet آسیب‌پذیری CVE-2026-21643 را در FortiClient EMS اصلاح کرد. این نقص از نوع SQL Injection بود و تنها یک ماه بعد، گزارش‌هایی از سوءاستفاده فعال آن منتشر شد.

دو ماه بعد نیز Fortinet آسیب‌پذیری CVE-2025-61624 را برطرف کرد. این نقص از نوع Path Traversal بود و به مهاجم اجازه می‌داد سطح دسترسی خود را افزایش دهد.

سابقه طولانی اکسپلویت‌های فورتی‌نت

محصولات فورتی‌نت سال‌ها است که هدف گروه‌های جاسوسی سایبری و گردانندگان باج‌افزار قرار دارند. بسیاری از این حملات از آسیب‌پذیری‌های روز-صفر یا نقص‌هایی استفاده کرده‌اند که سازمان‌ها هنوز آن‌ها را وصله نکرده بودند.

آمار CISA نیز این موضوع را تأیید می‌کند. تاکنون ۲۸ آسیب‌پذیری فورتی‌نت وارد فهرست KEV شده‌اند. از این تعداد، ۱۳ آسیب‌پذیری در حملات باج‌افزاری نیز استفاده شده‌اند. این آمار نشان می‌دهد محصولات فورتی‌نت یکی از پرتکرارترین اهداف مهاجمان سایبری هستند.

جمع‌بندی

افزایش تعداد آسیب‌پذیری‌ها، انتشار اکسپلویت‌های متعدد و سابقه طولانی سوءاستفاده از تجهیزات این شرکت، زنگ خطر جدی برای سازمان‌ها است. مدیران امنیت باید به‌روزرسانی تجهیزات، پایش مداوم لاگ‌ها، محدودسازی دسترسی‌های مدیریتی و بررسی شاخص‌های نفوذ (IoC) را در اولویت قرار دهند. هرگونه تأخیر در نصب وصله‌ها می‌تواند مسیر نفوذ مهاجمان را هموار کند.

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات