Beveiligingsadvies NCSC-2026-0245 [1.00] [M/H] Kwetsbaarheid verholpen in Fortinet FortiSandbox
Fortinet heeft een lek gedicht in FortiSandbox, de malware-analyseoplossing van het bedrijf. Het gaat om een Exposure of Resource to Wrong Sphere-kwetsbaarheid (CWE‑668) in de VNC‑server die gebruikt wordt door de virtuele scanmachines. Daardoor konden onbevoegde aanvallers met alleen netwerktoegang de VNC‑server van deze VM’s benaderen en meekijken met lopende analyses. Het lek is geregistreerd als CVE‑2026‑59835 en treft FortiSandbox 5.0.0 t/m 5.0.2 en 4.4.3 t/m 4.4.8. Publicatie vond plaats op 14 juli 2026; de CVSS‑score is 8,6 (hoog). (nvd.nist.gov)
Waarom dit telt
- VNC geeft rechtstreeks beeld van wat er in de sandbox gebeurt. Een meekijker ziet dus precies welke bestanden worden geüpload, welke processen draaien en hoe verdachte samples zich gedragen. Dat kan gevoelige informatie prijsgeven en aanvallers helpen hun malware te verfijnen en detectie te omzeilen. (nvd.nist.gov)
Wat je nu kunt doen
- Update naar een niet‑kwetsbare release. Aangezien 5.0.0–5.0.2 en 4.4.3–4.4.8 expliciet als kwetsbaar zijn gemarkeerd, ligt de remedie bij 5.0.3 en 4.4.9 of hoger. Die versies zijn beschikbaar in de Fortinet‑documentatie. Plan de upgrade met voorrang. (nvd.nist.gov)
- Beperk bereikbaarheid van management- en VNC‑poorten tot vertrouwde beheersegmenten (ACL’s, VPN of jump host). Zo verklein je het aanvalsoppervlak mocht een vergelijkbare fout ooit opnieuw opduiken.
- Controleer logging rondom ongebruikelijke VNC‑sessies tijdens en na sandboxes. Denk aan verbindingen van onverwachte IP’s of op vreemde tijdstippen.
- Herzie netwerksegmentatie: de sandbox hoort in een streng afgeschermde zone te staan, zonder directe blootstelling aan internet en met minimale uitgaande rechten.
Context: meer FortiSandbox‑reparaties in 2026
- Los van dit VNC‑lek zijn dit jaar meerdere issues in FortiSandbox aangepakt, waaronder een “Missing Authorization” in de web‑UI (CVE‑2026‑26083, door NCSC‑NL als kritiek geduid) en een path traversal‑kwetsbaarheid (CVE‑2026‑25691). Het onderstreept dat tijdig patchen en het beperken van beheertoegang essentieel zijn. (advisories.ncsc.nl)
Kort samengevat
- Impact: meekijken bij sandbox‑analyses via VNC, zonder in te loggen (CVE‑2026‑59835, CVSS 8,6). (nvd.nist.gov)
- Getroffen versies: 5.0.0–5.0.2 en 4.4.3–4.4.8. (nvd.nist.gov)
- Actie: update naar 5.0.3/4.4.9 of hoger en scherm beheertoegang strak af. (docs.fortinet.com)
Praktische tip
- Leg vóór de upgrade een configuratie‑backup vast en test de nieuwe firmware eerst in een acceptatie‑omgeving. Zo voorkom je verrassingen in productie.
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.
