跳到主要內容 長榮大學 智財權資安個資委員會
智財權資安個資委員會
  • :::
  • 長榮大學
  • 網站導覽
  • English
  • 訊息中心
  • 委員會
  • 智慧財產權
  • 資訊安全
  • 個資保護
  • 通識教育訓練
  • 通報與聯絡
【漏洞預警】Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS存在重大資安漏洞(CVE-2026-26083)
::: 最後更新:2026/05/15

【漏洞預警】Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS存在重大資安漏洞(CVE-2026-26083)

發佈編號 TACERT-ANA-2026051404051414
發佈時間 2026-05-14 16:57:15
事故類型 ANA-漏洞預警
發現時間 2026-05-14 16:57:15
影響等級 低
[主旨說明:]【漏洞預警】Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS存在重大資安漏洞(CVE-2026-26083)
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000009

Fortinet旗下FortiSandbox、FortiSandbox Cloud 和 FortiSandbox PaaS的網頁介面存在缺少授權漏洞(CVE-2026-26083,CVSS:9.8),可能允許未經身分驗證的攻擊者,透過HTTP請求執行未經授權的程式碼或命令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
FortiSandbox 5.0.0至5.0.1版本、 FortiSandbox 4.4.0至4.4.8版本、 FortiSandbox Cloud 24 所有版本、 FortiSandbox Cloud 23 所有版本、 FortiSandbox Cloud 5.0.2至5.0.5版本、 FortiSandbox PaaS 23.4 所有版本、 FortiSandbox PaaS 23.3 所有版本、 FortiSandbox PaaS 23.1 所有版本、 FortiSandbox PaaS 22.2 所有版本、 FortiSandbox PaaS 22.1 所有版本、 FortiSandbox PaaS 21.4 所有版本、 FortiSandbox PaaS 21.3 所有版本、 FortiSandbox PaaS 5.0.0至5.0.1版本、 FortiSandbox PaaS 4.45至4.4.8版本
[建議措施:]
請更新至以下版本: FortiSandbox 5.0.2(含)之後版本、 FortiSandbox 4.4.9(含)之後版本、 FortiSandbox Cloud 5.0.6(含)之後版本、 FortiSandbox PaaS 5.0.2(含)之後版本、 FortiSandbox PaaS 4.4.9(含)之後版本

  • ::: Copyright © 智財權與資安暨個資保護宣導及執行委員會
  • 71101 台南市歸仁區長大路1號
  • 電話 (06)2785123
  •  
  • 資安政策 ‧ 隱私權 ‧ 瀏覽人次 428203
  • http://cjcu.tw/d/iip
  • 後台管理