← Blog
🛡️ ثغرة5 أغسطس 2026

CVE-2026-39808: ثغرة حقن أوامر حرجة في Fortinet FortiSandbox

CVE-2026-39808، ثغرة حرجة (CVSS 9.8) في FortiSandbox، مدرجة في كتالوج KEV التابع لـ CISA. ماذا تفعل إذا كنت تستخدم هذا المنتج.

OCIRIA security team

CVE-2026-39808: ثغرة حقن أوامر حرجة في Fortinet FortiSandbox

باختصار

تم رصد CVE-2026-39808، وهي ثغرة حرجة من نوع حقن أوامر نظام التشغيل في Fortinet FortiSandbox [1]. تحمل درجة CVSS تبلغ 9.8 من 10، وهي مصنفة على أنها حرجة [1]، وترد ضمن كتالوج الثغرات المستغَلة المعروفة (KEV) التابع لـ CISA [2]. إذا كانت مؤسستك تستخدم FortiSandbox بالإصدارات 4.4.0 إلى 4.4.8 [1]، فالتوصية هي التعامل معها كأولوية هذا الأسبوع بالذات: التحقق من الإصدار المثبت، وتطبيق تحديث الشركة المصنعة، ومراجعة صلاحيات الوصول.

ما هي وما أهميتها

FortiSandbox هي منصة من Fortinet تستخدمها العديد من الشركات لتحليل الملفات واكتشاف البرمجيات الخبيثة قبل وصولها إلى الشبكة المؤسسية. تُعد CVE-2026-39808 ثغرة من نوع حقن أوامر نظام التشغيل: خلل في طريقة تعامل البرنامج مع بعض المدخلات، والذي قد يسمح في ظروف معينة بتنفيذ أوامر غير مصرح بها على النظام المتأثر [1]. وفقًا للبطاقة الرسمية، تؤثر الثغرة على الإصدارات من 4.4.0 حتى 4.4.8 من FortiSandbox [1].

تضع درجة CVSS البالغة 9.8 هذه الثغرة في أعلى نطاق من حيث الخطورة [1]. لا تتوفر لدينا معلومات إضافية منشورة حول متجه الهجوم الدقيق (على سبيل المثال، ما إذا كان يتطلب صلاحيات مسبقة أو تفاعلًا من المستخدم)، لذا نتجنب أي افتراضات في هذا الشأن؛ والمهم هو أن الشركة المصنعة وقاعدة NVD تصنفانها على أنها حرجة [1].

عنصر يعزز الطابع العاجل لهذه الثغرة: إدراج هذه الـ CVE ضمن كتالوج KEV التابع لـ CISA [2]، وهو ما يشير إلى أن وكالات الأمن السيبراني تعتبرها ثغرة مستغَلة معروفة وتوصي بمعالجتها على سبيل الأولوية. صنّف رادار OCIRIA لدينا هذه الثغرة ضمن فئة "حقن الأوامر" بدرجة خطورة حرجة، بما يتماشى مع هذا التقييم.

من المتأثر

تؤثر الثغرة على المؤسسات التي تشغّل Fortinet FortiSandbox بالإصدارات المذكورة (4.4.0 إلى 4.4.8) [1]. وهي ذات أهمية خاصة للشركات التي تستخدم FortiSandbox كجزء من بنيتها التحتية الأمنية المحيطية أو تحليل التهديدات، إذ عادة ما تكون متصلة بأنظمة أخرى حساسة في الشبكة. ولا يوجد لدينا، وفقًا للمصادر المتاحة، ما يشير إلى تأثرها بمنتجات أو إصدارات أخرى غير المذكورة.

كيف تعرف إذا كنت متأثرًا

  • تحقق من الإصدار الدقيق لـ FortiSandbox المثبت في مؤسستك وقارنه بالنطاق المتأثر (4.4.0 إلى 4.4.8) [1].
  • راجع جرد الأصول المكشوفة على الإنترنت أو التي يمكن الوصول إليها من شبكات أقل موثوقية: أي نظام لتحليل البرمجيات الخبيثة تكون واجهة إدارته متاحة يعد نقطة يجب مراجعتها.
  • تحقق من مساحة تعرضك: تحديد الخدمات والإصدارات المرئية من الخارج هو الخطوة الأولى قبل تحديد أولويات تطبيق التصحيحات.
  • راجع سجلات الوصول وأي نشاط غير معتاد خلال الفترة الأخيرة، نظرًا لأن هذه الثغرة مدرجة كثغرة مستغَلة فعليًا وفقًا لـ CISA [2].

كيف تحمي نفسك

1. حدد ما إذا كان لديك FortiSandbox بإصدار 4.4.0 إلى 4.4.8 في جردك [1].

2. حدّث إلى الإصدار المصحح الذي تحدده Fortinet فور توفره لبيئتك؛ راجع النشرة الرسمية للشركة المصنعة لمعرفة الإصدار المستهدف.

3. قيّد الوصول إلى واجهة إدارة FortiSandbox بحيث يقتصر على الشبكات الموثوقة إلى حين تطبيق التصحيح.

4. راجع سجلات الوصول التاريخية: افحص السجلات لاستبعاد أي نشاط غير طبيعي، خاصة أن هذه الـ CVE مدرجة في كتالوج KEV التابع لـ CISA [2].

5. أعطِ الأولوية لهذا الإصلاح على غيره من الإصلاحات الأقل خطورة: درجة CVSS البالغة 9.8 والإدراج في KEV مؤشران واضحان على العجلة [1][2].

أسئلة شائعة

هل هي ثغرة حرجة؟

نعم، تصنفها NVD بدرجة خطورة حرجة وCVSS 9.8 [1].

هل يتم استغلالها؟

مدرجة في كتالوج KEV التابع لـ CISA، الذي يضم الثغرات ذات الاستغلال المعروف [2]. لا تتوفر لدينا تفاصيل إضافية حول حملات محددة.

هل يتطلب استغلالها مصادقة؟

لا تتوفر هذه المعلومة منشورة من الشركة المصنعة أو من NVD ضمن المصادر المتاحة، لذا لا يمكننا التأكيد في أي اتجاه.

ما الإصدارات المتأثرة؟

FortiSandbox من 4.4.0 إلى 4.4.8، وفقًا للبطاقة الرسمية [1].

ما الذي يجب أن أفعله اليوم؟

التحقق من الإصدار المثبت، وتقييد الوصول إلى واجهة الإدارة، والتخطيط للتحديث على سبيل الأولوية العالية.

المصادر

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-39808
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar