Fortinet修補9個產品漏洞,包含可能導致未授權存取的FortiSandbox高風險漏洞

圖片來源: 

Fortinet

Fortinet於7月14日發布資安公告,修補旗下FortiSandbox、FortiOS、FortiProxy、FortiPAM、FortiSASE及FortiAuthenticator等產品共9個漏洞,涵蓋防火牆、代理伺服器、特權帳號管理、惡意程式分析及身分認證等產品線,涉及的問題則包括緩衝區處理、越界讀取、路徑穿越、跨網站指令碼(XSS)及HTTP標頭注入(Header Injection)等。

就影響的產品範圍來看,這次更新以涉及FortiOS與FortiProxy的漏洞數量最多,一共有7個。但就漏洞的嚴重性來看,則以FortiSandbox的漏洞CVE-2026-59835最高,CVSS評分達7.7分,源自VNC服務存取控制不足,可能導致未經驗證的遠端攻擊者存取系統資源;嚴重性次之的漏洞則是FortiAuthenticator的CVE-2025-53379,CVSS評分為7.0分,可能導致遠端攻擊者透過特製請求獲得敏感資訊。