BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer aktuell mehrere Schwachstellen in FortiSandbox ausnutzen. Betroffen sind laut Threat-Intelligence-Beobachtungen drei CVEs, darunter zwei mit CVSS 9.1, die bereits gepatcht wurden. Kritisch bleibt vor allem eine jüngst adressierte Command-Injection, deren Angriffsmuster Anzeichen für KI-gestütztes oder zumindest modellbasiertes Vorgehen zeigt. Fortinet-Administratoren sollten die betroffenen Komponenten umgehend aktualisieren und die Exposition prüfen.

Angreifer fahren derzeit eine gleichzeitige Ausnutzung mehrerer Schwachstellen in der Sandbox-Lösung FortiSandbox vor. Wie aus aktuellen Beobachtungen einer Threat-Intelligence-Organisation hervorgeht, wurden innerhalb eines sehr kurzen Zeitfensters gezielt CVEs adressiert, darunter CVE-2026-39813 und CVE-2026-39808 sowie eine weitere Schwachstelle, die erst zuletzt behoben worden ist. Für Unternehmen ist das vor allem deshalb relevant, weil FortiSandbox in vielen Umgebungen als zentrale Kontrollinstanz für verdächtige Inhalte dient: Wenn die Analyseplattform selbst Angriffsfläche bietet, kippt das Sicherheitskonzept von „Containment“ hin zu einem potenziellen Durchbruchspfad. Genau diesen Umstand gilt es jetzt betrieblich und architektonisch zu entschärfen.
Technisch drehen sich die drei genannten CVEs um zwei klassische Muster: Path Traversal und OS-Command-Injection. CVE-2026-39813 mit einem CVSS-Score von 9.1 adressiert dabei eine Pfad-Manipulation in der JRPC-API, die unter Umständen einen Authentifizierungsbypass über speziell präparierte HTTP-Anfragen ermöglicht. CVE-2026-39808 (ebenfalls CVSS 9.1) betrifft OS-Command-Injection: Auch hier soll eine über HTTP getriggerte Anfrage dazu führen können, dass ein Angreifer nicht autorisierte Befehle oder Code ausführt. Beide Lücken wurden bereits im April 2026 durch Fortinet gepatcht, wodurch die Dringlichkeit für gefährdete Installationen unmittelbar steigt: Wer nicht aktualisiert hat, bleibt im Risiko-Fenster.
Der dritte Punkt, CVE-2026-25089 (CVSS 9.1), ist besonders aufmerksamkeitsstark, weil die Schwachstelle als OS-Command-Injection beschrieben wird, die verschiedene FortiSandbox-Varianten betrifft: FortiSandbox, FortiSandbox Cloud und die PaaS WEB UI. Aus der Beschreibung folgt ein konsistenter Angriffsvektor: Ein unauthentifizierter Akteur kann durch speziell gefertigte HTTP-Requests unautorisierte Befehle im Systemumfeld anstoßen. Auffällig ist zudem die Einschätzung zu den Exploit-Artefakten: Die beobachteten Spuren deuten darauf hin, dass der Angriff für diese Lücke mit Hilfe eines KI-Modells erstellt worden sein könnte, zugleich aber fehlerhaft wirkt. Ein funktionierendes öffentliches Exploit-Beispiel wurde den Angaben zufolge nicht herausgegeben.
Damit stellt sich auch die Frage, wie sich dieses Vorgehen in den größeren Trend der vergangenen Monate einordnet: Fortinet-Appliances stehen seit Jahren immer wieder im Fokus von Angreifern, weil sie in großen Unternehmensnetzwerken als „Single Point of Security“ genutzt werden. Das erhöht den Anreiz, nicht nur einzelne Systeme zu kompromittieren, sondern potenziell auch Sicherheitsfunktionen zu unterlaufen. Ein ähnliches Bild zeigte sich erst kürzlich bei FortiClient EMS (CVE-2026-35616, CVSS 9.1), für das Fortinet offenbar Out-of-Band-Patches bereitgestellt hatte, nachdem Ausnutzung in der Praxis beobachtet worden war. Der Markt liest daraus meist eine einfache Lehre: Patch-Tempo und Expositions-Reduktion sind mindestens ebenso wichtig wie die reine Schwellenwertbewertung nach CVSS.
Aus Wettbewerbssicht ist das für Teams, die Security-Stacke im Enterprise betreiben, ein klares Signal. Anbieter wie Palo Alto Networks (mit den eigenen Threat- und Wildfire-Mechanismen) oder Sophos treiben seit Jahren stufenweise Multi-Layer-Defense voran, bei der Detektion, Isolation und Orchestrierung stärker voneinander entkoppelt werden. Die aktuelle Lage unterstreicht jedoch, dass auch „Analyse- und Sandboxing-Komponenten“ in die Angriffsfläche gehören und daher mit denselben Standards wie Firewalls oder Gateways behandelt werden müssen. Sicherheitsanalysten weisen in diesem Zusammenhang häufig darauf hin, dass die Kombination aus unauthentifizierten Eingriffspunkten und Web-Triggern die Angriffsoberfläche für automatisierte Scans drastisch verkleinert. In den Worten eines befragten Sicherheitsforschers: „Wenn eine Sandbox-Web-API Authentifizierungslogik unterläuft, reicht oft schon ein kurzer Scan, um den nächsten Incident einzuleiten.“
Für die operative Zukunft ergibt sich ein mehrschichtiger Handlungsrahmen. Erstens sollten Administratoren die betroffenen FortiSandbox-Installationen umgehend auf den neuesten Patch-Stand bringen und dabei auch Cloud- und PaaS-Komponenten nicht „nebenbei“ behandeln, weil sich die Angriffsoberfläche dort systematisch unterscheiden kann. Zweitens lohnt sich eine Prüfung, wie die JRPC-API und die betroffenen HTTP-Endpunkte im Netzwerk exponiert sind: Jede unnötige externe Zugreifbarkeit verlängert die Zeit, bis ein Update tatsächlich Wirkung erzielt. Drittens sind Monitoring und Incident Response so auszurichten, dass ungewöhnliche Befehlsausführungen oder Pfadmanipulationen bereits auf Gateway- und API-Ebene erkennbar sind. Regulatorisch und datenschutzseitig gilt zudem: Logs, die für forensische Zwecke benötigt werden, müssen mit den internen Datenschutzrichtlinien vereinbar sein; zugleich darf die notwendige Datenerfassung nicht durch fehlende Governance ausgebremst werden.
Langfristig wird dieser Vorfall die Diskussion um „sichere KI-gestützte Sicherheitsautomatisierung“ weiter befeuern. Dass Exploit-Spuren Anzeichen für modellbasierte Erstellung zeigen, ist dabei weniger ein Qualitätsurteil über die KI selbst als ein Hinweis auf die Geschwindigkeit, mit der skalierbare Angriffsvorbereitung möglich wird. Für Unternehmen bedeutet das: Künftige Security-Programme sollten nicht nur Patches verwalten, sondern auch Test- und Freigabeprozesse beschleunigen, um eine schnelle Rollout-Kette zu ermöglichen. Als nächste Entwicklung ist realistisch, dass sich Angriffswellen stärker an Patch-Taktungen orientieren und Schwachstellen-Cluster parallel ausrollen. Entwickler und Betreiber können darauf reagieren, indem sie CI/CD-Pipelines für Security-Fixes, Threat-Model-Checks für Web-APIs und konsequente Segmentierung der Sandbox-Umgebung als Standard etablieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jüngst gepatcht" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jüngst gepatcht" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jüngst gepatcht« bei Google Deutschland suchen, bei Bing oder Google News!