Η Fortinet κυκλοφόρησε μια σειρά από ενημερώσεις ασφαλείας για τα προϊόντα της, διορθώνοντας, μεταξύ άλλων, δύο κρίσιμες ευπάθειες που μπορούν να οδηγήσουν σε απομακρυσμένη εκτέλεση κώδικα. Οι ευπάθειες της Fortinet, είτε πρόκειται για zero-day είτε για n-day, έχουν εκμεταλλευτεί πολλές φορές στο παρελθόν, οπότε οι εταιρείες πρέπει να εφαρμόσουν τις ενημερώσεις το συντομότερο δυνατό.

“Οι ευπάθειες της Fortinet είναι συχνά ελκυστικές για τους κακόβουλους χρήστες επειδή αυτά τα προϊόντα βρίσκονται σε λειτουργίες υψηλής εμπιστοσύνης που συχνά στοχεύουν οι επιτιθέμενοι“, δήλωσε στο CSO ο Piyush Sharma, CEO και συνιδρυτής της εταιρείας SecOps Tuskira. “Όταν μια ευπάθεια επηρεάζει ένα εργαλείο που ήδη έχει προνομιακή ορατότητα ή βρίσκεται κοντά σε κρίσιμα συστήματα, η εκμετάλλευση μπορεί να δώσει στους επιτιθέμενους ένα πολύ μεγαλύτερο προβάδισμα από μια ευπάθεια σε μια κοινή εφαρμογή“.
Δείτε επίσης: MDASH: Το νέο σύστημα AI της Microsoft εντοπίζει 16 ευπάθειες στα Windows
Fortinet: Ευπάθεια FortiAuthenticator
Η ευπάθεια στο FοrtiAuthenticator, με κωδικό CVE-2026-44277, έχει βαθμολογία CVSS 9.1 και περιγράφεται ως πρόβλημα ακατάλληλου ελέγχου πρόσβασης. Η επιτυχής εκμετάλλευση επιτρέπει σε μη αυθεντικοποιημένους επιτιθέμενους να εκτελούν μη εξουσιοδοτημένο κώδικα και εντολές στέλνοντας ειδικά διαμορφωμένα αιτήματα.
Το FortiAuthenticator, μια λύση διαχείρισης ταυτότητας και πρόσβασης (IAM), λειτουργεί ως κεντρικός κόμβος για την αυθεντικοποίηση RADIUS, LDAP και SAML. Ενσωματώνεται με το Active Directory και υποστηρίζει την ενιαία σύνδεση και την πολυπαραγοντική αυθεντικοποίηση.
Για να διορθώσουν αυτή τη νέα ευπάθεια, οι εταιρείες καλούνται να αναβαθμίσουν σε FοrtiAuthenticator 6.5.7, 6.6.9 ή 8.0.3 ανάλογα με την έκδοση που χρησιμοποιούν.

Fortinet: Ευπάθεια FortiSandbox
Η ευπάθεια στο FοrtiSandbox είναι ένα πρόβλημα έλλειψης εξουσιοδότησης που επιτρέπει, επίσης, σε μη αυθεντικοποιημένους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα και εντολές μέσω αιτημάτων HTTP. Με κωδικό CVE-2026-26083, η ευπάθεια έχει επίσης βαθμολογία CVSS 9.1.
Δείτε επίσης: Νέα ευπάθεια Exim BDAT εκθέτει κατασκευές GnuTLS
Το FortiSandbox είναι μια λύση ανίχνευσης απειλών, σχεδιασμένη να αναγνωρίζει απειλές zero-day χρησιμοποιώντας μηχανική εκμάθηση για να εκτελεί στατική και δυναμική ανάλυση σε ύποπτα αρχεία μέσα σε απομονωμένο περιβάλλον. Ενσωματώνεται με άλλα προϊόντα ασφαλείας της Fortinet όπως το FortiGate και το FortiMail και διατίθεται σε διάφορες εκδόσεις, συμπεριλαμβανομένων hardware και virtual appliances.
Η ευπάθεια επηρεάζει όλες τις υποστηριζόμενες εκδόσεις του FοrtiSandbox, FortiSandbox Cloud και FοrtiSandbox PaaS. Οι χρήστες συνιστάται να αναβαθμίσουν στην έκδοση 4.4.9 ή 5.0.2, ανάλογα με την έκδοση.
Εκμετάλλευση ευπαθειών Fortinet
Οι CVE-2026-26083 και CVE-2026-44277 ανακαλύφθηκαν εσωτερικά από την Fοrtinet και προς το παρόν δεν υπάρχουν ενδείξεις εκμετάλλευσης. Ωστόσο, exploits για άλλες ευπάθειες RCE της Fοrtinet έχουν χρησιμοποιηθεί στο παρελθόν από επιτιθέμενους.
Για παράδειγμα, η CVE-2026-21643, μια ευπάθεια SQL injection στο FortiClient Endpoint Management Server (EMS) που βρέθηκε εσωτερικά από την Fortinet και διορθώθηκε τον Φεβρουάριο, τελικά χρησιμοποιήθηκε από hackers έναν μήνα αργότερα. Τον περασμένο μήνα, επιτιθέμενοι χρησιμοποίησαν μια άλλη ευπάθεια zero-day στο FortiClient EMS.

Extra διορθώσεις
Εκτός από τις δύο κρίσιμες ευπάθειες, η Fortinet κυκλοφόρησε ενημερώσεις για ευπάθειες υψηλής και μεσαίας σοβαρότητας σε διάφορα προϊόντα: μια ευπάθεια out-of-bounds write στο FortiOS που μπορεί να οδηγήσει σε RCE (CVE-2025-53844), μια ευπάθεια OS command injection στο FortiAP και FortiAP-W2 (CVE-2025-53870) που οδηγεί σε κλιμάκωση προνομίων, και μια ξεχωριστή ευπάθεια OS command injection στο FortiAP, FortiAP-U και FortiAP-W2 (CVE-2025-53680) που μπορεί να οδηγήσει σε RCE.
Η εκμετάλλευση αυτών των ευπαθειών απαιτεί αυθεντικοποίηση, γι’ αυτό δεν αξιολογούνται ως κρίσιμες, αλλά οι επιτιθέμενοι συχνά παραβιάζουν εταιρικά διαπιστευτήρια, οπότε πρέπει να αντιμετωπιστούν με προσοχή.
Δείτε επίσης: Το Claude Mythos βρίσκει μόνο μία ευπάθεια στο Curl – τι ισχύει
Συμπερασματικά, οι νέες κρίσιμες ευπάθειες στα προϊόντα της Fortinet υπενθυμίζουν για ακόμη μία φορά πόσο σημαντική είναι η άμεση εφαρμογή ενημερώσεων ασφαλείας σε υποδομές που διαχειρίζονται κρίσιμες λειτουργίες αυθεντικοποίησης και ανίχνευσης απειλών. Παρότι μέχρι στιγμής δεν υπάρχουν ενδείξεις ενεργής εκμετάλλευσης των CVE-2026-44277 και CVE-2026-26083, η ιστορία έχει δείξει ότι οι κυβερνοεγκληματίες κινούνται γρήγορα όταν δημοσιοποιούνται τέτοιου είδους αδυναμίες, ιδιαίτερα σε προϊόντα με αυξημένα προνόμια πρόσβασης μέσα στα εταιρικά δίκτυα.
Οι οργανισμοί καλούνται όχι μόνο να προχωρήσουν άμεσα στις απαραίτητες αναβαθμίσεις, αλλά και να ενισχύσουν συνολικά τη στρατηγική κυβερνοασφάλειάς τους μέσω συνεχούς παρακολούθησης, ελέγχου πρόσβασης και υιοθέτησης πρακτικών zero trust. Σε ένα περιβάλλον όπου οι επιθέσεις εξελίσσονται διαρκώς, η έγκαιρη διαχείριση ευπαθειών αποτελεί πλέον κρίσιμο παράγοντα για τη διασφάλιση της επιχειρησιακής συνέχειας και της προστασίας ευαίσθητων δεδομένων.
