🔥 この記事の詳細
2026-06-11 更新
B
今週中

Fortinetは、FortiSandboxに存在する深刻なOSコマンド注入の脆弱性(CVE-2026-25089)を修正しました

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇹🇼 Taiwan
🖥️ 製品Fortinet
🔢 CVECVE-2026-25089
📅 2026-06-11📰 secaffairs
📌 一言でいうと
Fortinetは、FortiSandboxに存在する深刻なOSコマンド注入の脆弱性(CVE-2026-25089)を修正しました。この脆弱性はCVSSスコア9.8と非常に高く、認証されていない攻撃者が特別に細工したHTTPリクエストを送信することで、リモートから任意のコマンドを実行できる可能性があります。影響を受ける製品にはFortiSandbox、FortiSandbox Cloud、およびFortiSandbox PaaSが含まれます。
🔍該当判定
  • FortiSandbox(製品版・クラウド版・PaaS版)を利用している
  • FortiSandboxのバージョンが 5.0.0 から 5.0.5 の間である
  • FortiOS, FortiProxy, FortiPortal のいずれかを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるFortiSandboxのバージョンを確認し、Fortinetが提供する最新のセキュリティアップデートを速やかに適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】FortiSandbox OSコマンド注入脆弱性 (CVE-2026-25089) 対応について

お疲れさまです。FortiSandboxの深刻な脆弱性に関する情報共有です。

■ 概要
FortiSandboxのWEB UIにおいて、認証不要でリモートからOSコマンドを実行可能な脆弱性が発見されました。CVSSスコアは9.8(Critical)と極めて高く、早急な対応が推奨されます。

■ 影響範囲
- FortiSandbox 5.0.0 ~ 5.0.5
- FortiSandbox Cloud
- FortiSandbox PaaS

■ 対応手順
1. 利用中のFortiSandboxのバージョンを確認してください。
2. Fortinet公式サポートサイトより最新のセキュリティアップデートをダウンロードし、適用してください。

■ 参考情報
- Fortinet公式アドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] FortiSandbox OS Command Injection (CVE-2026-25089)

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in FortiSandbox.

■ Overview
An OS command injection vulnerability (CVE-2026-25089) has been identified in the FortiSandbox WEB UI. This flaw allows an unauthenticated remote attacker to execute arbitrary commands via crafted HTTP requests. The CVSS score is 9.8 (Critical).

■ Affected Scope
- FortiSandbox versions 5.0.0 through 5.0.5
- FortiSandbox Cloud
- FortiSandbox PaaS

■ Mitigation Steps
1. Verify the current version of your FortiSandbox deployment.
2. Apply the latest security updates provided by Fortinet immediately.

■ Reference
- Fortinet Official Security Advisory

Priority: High
Deadline: Immediate