|
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000009
Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS的網頁介面存在缺少授權漏洞(CVE-2026-26083,CVSS:9.8),可能允許未經身分驗證的攻擊者,透過HTTP請求執行未經授權的程式碼或命令。
[影響平台:]
- FortiSandbox 5.0.0至5.0.1版本
- FortiSandbox 4.4.0至4.4.8版本
- FortiSandbox Cloud 24 所有版本
- FortiSandbox Cloud 23 所有版本
- FortiSandbox Cloud 5.0.2至5.0.5版本
- FortiSandbox PaaS 23.4 所有版本
- FortiSandbox PaaS 23.3 所有版本
- FortiSandbox PaaS 23.1 所有版本
- FortiSandbox PaaS 22.2 所有版本
- FortiSandbox PaaS 22.1 所有版本
- FortiSandbox PaaS 21.4 所有版本
- FortiSandbox PaaS 21.3 所有版本
- FortiSandbox PaaS 5.0.0至5.0.1版本
- FortiSandbox PaaS 4.45至4.4.8版本
[建議措施:]
請更新至以下版本:
- FortiSandbox 5.0.2(含)之後版本
- FortiSandbox 4.4.9(含)之後版本
- FortiSandbox Cloud 5.0.6(含)之後版本
- FortiSandbox PaaS 5.0.2(含)之後版本
- FortiSandbox PaaS 4.4.9(含)之後版本
[參考資料:]
無
|