5.
5、 Fortinet修复两项可致远程执行的高危漏洞
Fortinet发布安全更新,修复FortiAuthenticator和FortiSandbox中的两项高危漏洞,未修补系统可能被攻击者执行未授权命令或任意代码。其中,CVE-2026-44277影响FortiAuthenticator,属于访问控制不当漏洞,Fortinet已在6.5.7、6.6.9和8.0.3版本中修复;官方表示,FortiAuthenticator Cloud不受影响。另一项CVE-2026-26083影响FortiSandbox、FortiSandbox Cloud及FortiSandbox PaaS WEB UI,属于授权缺失漏洞,攻击者可通过HTTP请求实现远程代码执行。Fortinet未表示这两项漏洞已在野外被利用,但由于其产品漏洞常被勒索软件和网络间谍活动利用,相关风险仍值得高度关注。