Detalles de la orden de CISA
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emitió una orden el jueves para que las agencias gubernamentales prioricen el parcheo de dos vulnerabilidades explotadas activamente en la plataforma de detección de amenazas Fortinet FortiSandbox. Estas fallas de seguridad de severidad crítica, identificadas como CVE-2026-39808 y CVE-2026-25089, fueron corregidas por Fortinet el 14 de abril y el 9 de junio, respectivamente.
Según los avisos de seguridad de la compañía, la explotación exitosa permite a atacantes no autenticados ejecutar código de forma remota mediante ataques de inyección de comandos de baja complejidad que no requieren interacción del usuario. Para resolver estos problemas y bloquear ataques entrantes, los administradores deben actualizar todas las implementaciones afectadas a las versiones más recientes.
Estamos observando la explotación de múltiples vulnerabilidades de Fortinet FortiSandbox en las últimas 24 horas, incluyendo CVE-2026-39813 (sin explotación previa registrada), CVE-2026-39808 y CVE-2026-25089 (probablemente exploit defectuoso).
La empresa de inteligencia de amenazas Defused reveló el 16 de junio que los atacantes habían comenzado a explotarlas activamente. El jueves, CISA confirmó que las fallas están siendo explotadas activamente y las agregó a su catálogo de vulnerabilidades conocidas explotadas. Según la Directiva Operativa Vinculante (BOD) 26-04, las agencias federales de EE. UU. deben parchear las instancias vulnerables de FortiSandbox antes del domingo 19 de julio.
En febrero, Fortinet también parcheó una vulnerabilidad crítica de inyección SQL (CVE-2026-21643) en FortiClient Enterprise Management Server (EMS), que Defused señaló como explotada activamente un mes después. Dos meses más tarde, la compañía abordó otro problema de seguridad explotado en ataques: una vulnerabilidad de path traversal (CVE-2025-61624) que puede permitir a atacantes autenticados escalar privilegios. Las vulnerabilidades de Fortinet son explotadas con frecuencia en campañas de ciberespionaje y ataques de ransomware, a menudo como días cero. En total, CISA rastrea 28 vulnerabilidades de Fortinet que han sido explotadas en ataques en los últimos años, 13 de las cuales también se han utilizado en ataques de ransomware.


















Deja una respuesta