
FortiSandbox 未授權 VNC 漏洞:受影響版本同安全更新清單
CVE-2026-59835 評分 7.7,掃描虛擬機可能俾人連入
iThome 報道,Fortinet 喺 7 月 14 日公開 9 個漏洞,範圍包括 FortiSandbox、FortiAuthenticator、FortiOS、FortiProxy 同 FortiPAM。最值得先處理嘅係 CVE-2026-59835:Fortinet 評為高風險,CVSS 3.1 分數 7.7,攻擊者毋須登入,只要向 appliance 發送特製 request,就可能連到掃描中 VM 嘅 VNC server。截至 7 月 15 日,呢批 CVE 未列入 CISA 已知受利用漏洞目錄,未足以推斷有機構已經中招。
VNC 點解咁敏感
VNC 本身係正常管理功能。Fortinet 操作文件寫明,獲授權嘅管理員可以喺掃描期間開 VNC,同虛擬機互動及觀察可疑檔案點樣運作。今次漏洞就係呢個 server 意外喺所有 interface 外露。官方公告指向掃描中嘅 VM,冇話攻擊者可以直接接管整部 FortiSandbox appliance;不過睇到 VM 畫面、接觸樣本內容或者干擾掃描,風險已經唔低。至於實際可攞到幾多控制權,公告冇再交代,暫時唔應推得太遠。

圖片:Fortinet
FortiSandbox 受影響版本
| 產品版本 | 受影響範圍 | 安全版本/處理方法 |
|---|---|---|
| FortiSandbox 5.2 | 冇受影響 | 毋須為呢個 CVE 更新 |
| FortiSandbox 5.0 | 5.0.0 至 5.0.2 | 更新至 5.0.3 或以上 |
| FortiSandbox 4.4 | 4.4.3 至 4.4.8 | 更新至 4.4.9 或以上 |
以上版本來自 Fortinet 嘅 FG-IR-26-145 公告。官方 CSAF 資料冇提供 workaround,所以符合版本就應直接更新。未開到 maintenance window 嘅話,可先用上游 firewall 或 ACL 收窄 appliance 各個 interface 嘅來源網段,亦要檢查 NAT、跨 VLAN routing 同 MSP 管理連線。呢啲措施只係暫時降風險,正式修補仍然要做。
保安 appliance 都要逐個 interface 隔離
FortiSandbox 會將 FortiGate 等產品送過嚟嘅可疑檔案放入 VM 執行,刻意觀察惡意行為。Fortinet 自己亦建議將 VM 上網用嘅 port3 同內部網隔離,避免惡意程式橫向走入生產環境。今次「所有 interface」外露正好提醒一點:只檢查公網入口未夠,監控網、管理 VLAN、學校校園網或者 MSP 共用網段,只要有路由去到 appliance,都要計入攻擊面。
其餘 8 個漏洞,邊啲要排前啲
另外 8 個 CVE 由 7.0 分至 3.1 分不等,好幾個漏洞要先有帳戶、引到用戶互動,或者身處特定網絡位置先攻擊得到。呢啲條件會降低緊急程度,但唔代表可以一直拖;尤其 FortiAuthenticator 嗰個同樣毋須登入,應排喺 FortiSandbox 之後處理。
| CVE | CVSS | 主要影響 |
|---|---|---|
| CVE-2025-53379 | 7.0 | FortiAuthenticator 越界讀取,可遙距攞走敏感資料;6.6.0 至 6.6.2 要升至 6.6.3,6.5 要轉去有修補嘅分支 |
| CVE-2026-23573 | 6.1 | FortiOS、FortiPAM、FortiProxy 嘅 SSL-VPN reflected XSS,要用戶開 crafted request |
| CVE-2026-59837 | 5.9 | Log Report stack buffer overflow,要高權限帳戶,亦要繞過 stack protection 同 ASLR |
| CVE-2026-59839 | 5.0 | 高權限 CLI path traversal,可刪除 root filesystem 內容 |
| CVE-2025-43892、CVE-2026-59840 | 4.1 | authd/wad buffer over-read,有機會洩露記憶體資料 |
| CVE-2025-62675、CVE-2025-62826 | 3.4/3.1 | Web Filter 同 captive portal 嘅 HTTP header injection,攻擊條件較多 |
Fortinet 提交嘅 CVE-2026-59837 記錄亦列出 FortiSASE 26.1.1 至 26.1.2,不過同日 PSIRT 嘅 CSAF 修補表冇列 FortiSASE 安全版本。有用呢個託管服務嘅管理員,最好向 Fortinet 支援確認自己個租戶修補好未,唔好假設雲端版本已經處理。
更新次序點排
公司 IT、學校同 MSP 可以先用上面張表掃 FortiSandbox,再處理 FortiAuthenticator。其餘 FortiOS、FortiProxy 同 FortiPAM 漏洞按外露程度同帳戶權限排 maintenance window。要留意 Fortinet 對部分舊分支只寫「轉去有修補嘅版本」,唔代表同一分支最後一個小版本一定安全;實際升級路線要跟每份 PSIRT 公告同官方 Upgrade Path Tool 核對。
參考來源
- iThome — Fortinet修補9個產品漏洞,包含可能導致未授權存取的FortiSandbox高風險漏洞 — original report
- Fortinet PSIRT:未授權 VNC 存取 — CVE-2026-59835 嘅官方風險、影響版本同安全版本資料。
- Fortinet PSIRT:FortiAuthenticator 越界讀取 — 核對 CVE-2025-53379 分數、攻擊條件同修補版本。
- Fortinet PSIRT 公告索引 — 交叉核對 7 月 14 日其餘 FortiOS、FortiProxy 同 FortiPAM 公告。
- CVE.org:CVE-2026-59837 官方記錄 — 核對 FortiSASE 受影響版本同 Fortinet CSAF 資料之間嘅差異。
- Fortinet:FortiSandbox VNC 互動功能 — 解釋 VNC 原本點樣俾獲授權管理員觀察掃描中嘅 VM。
- Fortinet:FortiSandbox interface 隔離指引 — 官方建議將 VM 外連 interface 同內部網隔離。
- CISA 已知受利用漏洞目錄 — 截至 2026 年 7 月 15 日核對今批 CVE 有冇列為已知受利用。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







