هشدار درباره دو آسیبپذیری بحرانی فورتینت
مهاجمان سایبری در حال سوءاستفاده از دو آسیبپذیری بحرانی با شناسههای CVE-2026-39808 و CVE-2026-25089 در Fortinet FortiSandbox هستند.
به دنبال تأیید این حملات، مرکز CISA این دو آسیبپذیری بحرانی فورتینت را در فهرست موسوم به Known Exploited Vulnerabilities (KEV) قرار داده است؛ فهرستی که آسیبپذیریهای مورد سوءاستفاده در حملات واقعی را شامل میشود.
اجرای کد از راه دور بدون احراز هویت
شرکت فورتینت (Fortinet) این دو آسیبپذیری را در بهروزرسانیهای ۱۴ آوریل و ۹ ژوئن ۲۰۲۶ برطرف کرده بود. با این حال، بسیاری از سامانهها هنوز به نسخههای جدید ارتقا پیدا نکردهاند.
طبق اعلام این شرکت، هر دو آسیبپذیری بحرانی فورتینت از نوع Command Injection هستند. مهاجم میتواند بدون احراز هویت و از راه دور کد دلخواه خود را اجرا کند. این حمله به تعامل کاربر نیز نیاز ندارد. همین موضوع، سطح خطر را به شکل قابلتوجهی افزایش میدهد.
راهبران شبکه باید همه نمونههای آسیبپذیر FortiSandbox را به آخرین نسخه ارتقا دهند. این اقدام، مهمترین راهکار برای جلوگیری از حملات است.
اکسپلویتهای متعدد علیه فورتینت
پیشتر یکی از شرکتهای امنیتی اعلام کرده بود که مهاجمان از چند آسیبپذیری بحرانی فورتینت بهطور همزمان استفاده میکنند. این شرکت علاوه بر CVE-2026-39808 و CVE-2026-25089، بهرهبرداری از CVE-2026-39813 را نیز گزارش کرده بود.

این روند نشان میدهد مهاجمان تنها به یک اکسپلویت تکیه نمیکنند. آنها چندین آسیبپذیری را بهصورت همزمان آزمایش میکنند تا شانس نفوذ خود را افزایش دهند.
CISA نیز این موضوع را تأیید کرده و هر دو آسیبپذیری را به فهرست KEV افزوده است.
آسیبپذیریهای فورتینت همچنان دردسرساز هستند
این هشدار، تنها نمونه اخیر از مشکلات امنیتی محصولات فورتینت نیست. این شرکت در ماههای گذشته چندین آسیبپذیری مهم دیگر را نیز برطرف کرده است.
در فوریه ۲۰۲۶، Fortinet آسیبپذیری CVE-2026-21643 را در FortiClient EMS اصلاح کرد. این نقص از نوع SQL Injection بود و تنها یک ماه بعد، گزارشهایی از سوءاستفاده فعال آن منتشر شد.
دو ماه بعد نیز Fortinet آسیبپذیری CVE-2025-61624 را برطرف کرد. این نقص از نوع Path Traversal بود و به مهاجم اجازه میداد سطح دسترسی خود را افزایش دهد.
سابقه طولانی اکسپلویتهای فورتینت
محصولات فورتینت سالها است که هدف گروههای جاسوسی سایبری و گردانندگان باجافزار قرار دارند. بسیاری از این حملات از آسیبپذیریهای روز-صفر یا نقصهایی استفاده کردهاند که سازمانها هنوز آنها را وصله نکرده بودند.
آمار CISA نیز این موضوع را تأیید میکند. تاکنون ۲۸ آسیبپذیری فورتینت وارد فهرست KEV شدهاند. از این تعداد، ۱۳ آسیبپذیری در حملات باجافزاری نیز استفاده شدهاند. این آمار نشان میدهد محصولات فورتینت یکی از پرتکرارترین اهداف مهاجمان سایبری هستند.
جمعبندی
افزایش تعداد آسیبپذیریها، انتشار اکسپلویتهای متعدد و سابقه طولانی سوءاستفاده از تجهیزات این شرکت، زنگ خطر جدی برای سازمانها است. مدیران امنیت باید بهروزرسانی تجهیزات، پایش مداوم لاگها، محدودسازی دسترسیهای مدیریتی و بررسی شاخصهای نفوذ (IoC) را در اولویت قرار دهند. هرگونه تأخیر در نصب وصلهها میتواند مسیر نفوذ مهاجمان را هموار کند.