Trước đó vào ngày 14/4, Fortinet đã phát hành các bản cập nhật bảo mật nhằm khắc phục 3 lỗ hổng bảo mật nghiêm trọng định danh CVE-2026-39813, CVE-2026-39808 và CVE-2026-25089. Những lỗ hổng này cho phép các tác nhân đe dọa không được xác thực leo thang đặc quyền và thực thi mã trái phép từ xa, thông qua các cuộc tấn công command injection có độ phức tạp thấp mà không cần sự tương tác của người dùng. Để giải quyết các vấn đề này và ngăn chặn các cuộc tấn công tiềm tàng, quản trị viên phải nâng cấp các hệ thống bị ảnh hưởng lên phiên bản mới nhất.
“Trong vòng 24 giờ qua, chúng tôi đang theo dõi việc khai thác nhiều lỗ hổng bảo mật của Fortinet FortiSandbox, bao gồm CVE-2026-39813, CVE-2026-39808 và CVE-2026-25089. Theo nghiên cứu của chúng tôi, một công cụ khai thác đối với CVE-2026-25089 vẫn chưa được công khai”, thông báo vào ngày 15/6 của Defused cho biết.
.jpg)
Các lỗ hổng CVE-2026-39813, CVE-2026-39808 và CVE-2026-25089 đang bị khai thác tấn công (Ảnh: Bleeping Computer)
Vào tháng 4/2026, Fortinet từng cảnh báo về một lỗ hổng path traversal mức độ trung bình định danh CVE-2025-61624 bị khai thác trong thực tế, lỗ hổng cho phép kẻ tấn công đã xác thực có thể leo thang đặc quyền. Tuy nhiên, việc khai thác thành công đòi hỏi đặc quyền cao trên các hệ thống mục tiêu, điều này cho thấy rất có thể nó liên quan đến một vấn đề bảo mật khác.
Các lỗ hổng bảo mật của Fortinet thường bị khai thác trong các cuộc tấn công mã độc tống tiền thường là các lỗ hổng zero-day và trong các chiến dịch gián điệp mạng để xâm nhập mạng lưới của mục tiêu.
Mới đây nhất, Fortinet đã phát hành các bản vá để khắc phục một lỗ hổng nghiêm trọng khác trong FortiSandbox định danh CVE-2026-26083, có thể cho phép kẻ tấn công thực thi mã từ xa trên các hệ thống chưa được vá lỗi.
Tháng 02/2026, công ty cũng đã giải quyết một lỗ hổng nghiêm trọng liên quan đến tấn công SQL injection (CVE-2026-21643) trong nền tảng FortiClient Enterprise Management Server (EMS), mà Defused cảnh báo là đang bị khai thác tích cực một tháng sau đó. Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ (CISA) đã ra lệnh cho các cơ quan liên bang vào ngày 13/4 phải bảo vệ các phiên bản FortiClient EMS của họ khỏi các cuộc tấn công nhắm vào lỗ hổng CVE-2026-21643 trong vòng ba ngày.
Tổng cộng, CISA theo dõi 26 lỗ hổng bảo mật của Fortinet đã bị khai thác trong các cuộc tấn công những năm gần đây, trong đó 13 lỗ hổng bị các băng nhóm mã độc tống tiền lợi dụng.
