FortiSandbox 未授權 VNC 漏洞:受影響版本同安全更新清單
Tech News

FortiSandbox 未授權 VNC 漏洞:受影響版本同安全更新清單

圖片:via iThome — https://www.ithome.com.tw/news/177340
TechLab 編輯部(譯)·

CVE-2026-59835 評分 7.7,掃描虛擬機可能俾人連入

iThome 報道,Fortinet 喺 7 月 14 日公開 9 個漏洞,範圍包括 FortiSandbox、FortiAuthenticator、FortiOS、FortiProxy 同 FortiPAM。最值得先處理嘅係 CVE-2026-59835:Fortinet 評為高風險,CVSS 3.1 分數 7.7,攻擊者毋須登入,只要向 appliance 發送特製 request,就可能連到掃描中 VM 嘅 VNC server。截至 7 月 15 日,呢批 CVE 未列入 CISA 已知受利用漏洞目錄,未足以推斷有機構已經中招。

VNC 點解咁敏感

VNC 本身係正常管理功能。Fortinet 操作文件寫明,獲授權嘅管理員可以喺掃描期間開 VNC,同虛擬機互動及觀察可疑檔案點樣運作。今次漏洞就係呢個 server 意外喺所有 interface 外露。官方公告指向掃描中嘅 VM,冇話攻擊者可以直接接管整部 FortiSandbox appliance;不過睇到 VM 畫面、接觸樣本內容或者干擾掃描,風險已經唔低。至於實際可攞到幾多控制權,公告冇再交代,暫時唔應推得太遠。

Fortinet FortiSandbox 3000G 硬件 appliance 正面

圖片:Fortinet

FortiSandbox 受影響版本

產品版本 受影響範圍 安全版本/處理方法
FortiSandbox 5.2 冇受影響 毋須為呢個 CVE 更新
FortiSandbox 5.0 5.0.0 至 5.0.2 更新至 5.0.3 或以上
FortiSandbox 4.4 4.4.3 至 4.4.8 更新至 4.4.9 或以上

以上版本來自 Fortinet 嘅 FG-IR-26-145 公告。官方 CSAF 資料冇提供 workaround,所以符合版本就應直接更新。未開到 maintenance window 嘅話,可先用上游 firewall 或 ACL 收窄 appliance 各個 interface 嘅來源網段,亦要檢查 NAT、跨 VLAN routing 同 MSP 管理連線。呢啲措施只係暫時降風險,正式修補仍然要做。

保安 appliance 都要逐個 interface 隔離

FortiSandbox 會將 FortiGate 等產品送過嚟嘅可疑檔案放入 VM 執行,刻意觀察惡意行為。Fortinet 自己亦建議將 VM 上網用嘅 port3 同內部網隔離,避免惡意程式橫向走入生產環境。今次「所有 interface」外露正好提醒一點:只檢查公網入口未夠,監控網、管理 VLAN、學校校園網或者 MSP 共用網段,只要有路由去到 appliance,都要計入攻擊面。

其餘 8 個漏洞,邊啲要排前啲

另外 8 個 CVE 由 7.0 分至 3.1 分不等,好幾個漏洞要先有帳戶、引到用戶互動,或者身處特定網絡位置先攻擊得到。呢啲條件會降低緊急程度,但唔代表可以一直拖;尤其 FortiAuthenticator 嗰個同樣毋須登入,應排喺 FortiSandbox 之後處理。

CVE CVSS 主要影響
CVE-2025-53379 7.0 FortiAuthenticator 越界讀取,可遙距攞走敏感資料;6.6.0 至 6.6.2 要升至 6.6.3,6.5 要轉去有修補嘅分支
CVE-2026-23573 6.1 FortiOS、FortiPAM、FortiProxy 嘅 SSL-VPN reflected XSS,要用戶開 crafted request
CVE-2026-59837 5.9 Log Report stack buffer overflow,要高權限帳戶,亦要繞過 stack protection 同 ASLR
CVE-2026-59839 5.0 高權限 CLI path traversal,可刪除 root filesystem 內容
CVE-2025-43892、CVE-2026-59840 4.1 authd/wad buffer over-read,有機會洩露記憶體資料
CVE-2025-62675、CVE-2025-62826 3.4/3.1 Web Filter 同 captive portal 嘅 HTTP header injection,攻擊條件較多

Fortinet 提交嘅 CVE-2026-59837 記錄亦列出 FortiSASE 26.1.1 至 26.1.2,不過同日 PSIRT 嘅 CSAF 修補表冇列 FortiSASE 安全版本。有用呢個託管服務嘅管理員,最好向 Fortinet 支援確認自己個租戶修補好未,唔好假設雲端版本已經處理。

更新次序點排

公司 IT、學校同 MSP 可以先用上面張表掃 FortiSandbox,再處理 FortiAuthenticator。其餘 FortiOS、FortiProxy 同 FortiPAM 漏洞按外露程度同帳戶權限排 maintenance window。要留意 Fortinet 對部分舊分支只寫「轉去有修補嘅版本」,唔代表同一分支最後一個小版本一定安全;實際升級路線要跟每份 PSIRT 公告同官方 Upgrade Path Tool 核對。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook