מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר והתשתיות האמריקאית (CISA) הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-25089, פגיעות מסוג הזרקת פקודות במוצרי FortiSandbox של חברת פורטינט. הפגיעות מאפשרת לתוקף ללא אימות להריץ פקודות זדוניות על המערכת באמצעות בקשות HTTP מעוצבות. בעקבות זאת, פורסמה הנחיה מחייבת לכלל הארגונים להחיל את עדכוני האבטחה של היצרנית בהקדם האפשרי, לא יאוחר מה-19 ביולי 2026, בהתאם להנחיות הטיפול בסיכונים המוגדרות ב-BOD 26-04. על מנהלי מערכות וארגונים לבחון את החשיפה לאינטרנט של רכיבי FortiSandbox שבשימושם ולפעול לפי הוראות היצרן כדי למנוע ניצול אפשרי של הפרצה.
