פורטינט תיקנה חולשה ב-FortiSandbox, מכשיר אבטחה שתפקידו לבדוק קבצים חשודים ולזהות תוכנות זדוניות. החולשה מאפשרת לתוקף להריץ פקודות על המכשיר עצמו, והיא נכנסה לרשימת החולשות המנוצלות בפועל.
מה החולשה?
ארגז חול (sandbox) הוא סביבה מבודדת שמריצים בתוכה קובץ חשוד כדי לראות מה הוא עושה, בלי לסכן את הרשת. FortiSandbox הוא מכשיר שעושה בדיוק את זה עבור ארגונים.
החולשה היא הזרקת פקודות למערכת ההפעלה. תוכנה שבונה פקודת מערכת מתוך קלט שהגיע מבחוץ, בלי לנקות אותו, מאפשרת לתוקף להבריח לתוך הקלט תווים שמסיימים את הפקודה המקורית ומתחילים פקודה חדשה משלו. המכשיר מריץ את שתיהן.
יש כאן אירוניה שכדאי לעצור עליה. המכשיר הזה קיים כדי לבחון תוכן עוין, ולכן מגיע אליו מטבע הדברים בדיוק החומר שתוקפים שולחים. חולשה בו הופכת את כלי ההגנה לנקודת כניסה, וזאת הסיבה שחולשות במוצרי אבטחה נחשבות רגישות במיוחד.
מי מושפע?
ארגונים שמפעילים FortiSandbox בגרסאות 4.4.0 עד 4.4.9.
זאת חולשה שנוגעת לצוותי אבטחת מידע בארגונים בינוניים וגדולים. משתמש פרטי אינו מפעיל מכשיר כזה. עם זאת, אם המכשיר הזה נמצא בארגון שלכם, הוא חלק ממערך ההגנה שאתם סומכים עליו.
האם מנוצלת בפועל?
כן. ב-16 ביולי 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים מנצלים בשטח.
מוצרי אבטחה של פורטינט נמצאים באופן קבוע במוקד עניין של תוקפים, מפני שהם פרוסים בארגונים רבים ויושבים בנקודות רגישות ברשת. הפער בין פרסום חולשה בהם לבין ניצול המוני נוטה להיות קצר.
מה עושים?
עדכנו את המכשיר לפי הודעת האבטחה של פורטינט. זאת הפעולה המרכזית וכדאי לעשות אותה בהקדם ולא בחלון התחזוקה הבא.
הגבילו את הגישה לממשק הניהול של המכשיר לרשת ניהול פנימית. מכשיר אבטחה שממשק הניהול שלו נגיש מהאינטרנט הוא חשיפה מיותרת בכל מצב.
מכיוון שהחולשה מנוצלת, בדקו את המכשיר ולא רק עדכנו אותו. חפשו בלוגים פעילות שאינכם יכולים להסביר, ובדקו מול פורטינט אילו סימנים מעידים על ניצול. מכשיר שנפרץ לפני העדכון נשאר בשליטת התוקף גם אחריו.