{"id":1223,"date":"2026-06-17T16:14:43","date_gmt":"2026-06-17T16:14:43","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/17\/los-atacantes-atacaron-un-par-de-vulnerabilidades-criticas-de-fortinet-que-el-proveedor-revelo-en-abril\/"},"modified":"2026-06-17T16:14:43","modified_gmt":"2026-06-17T16:14:43","slug":"los-atacantes-atacaron-un-par-de-vulnerabilidades-criticas-de-fortinet-que-el-proveedor-revelo-en-abril","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/17\/los-atacantes-atacaron-un-par-de-vulnerabilidades-criticas-de-fortinet-que-el-proveedor-revelo-en-abril\/","title":{"rendered":"Los atacantes atacaron un par de vulnerabilidades cr\u00edticas de Fortinet que el proveedor revel\u00f3 en abril"},"content":{"rendered":"<div>\n<p>Seg\u00fan los investigadores, los atacantes est\u00e1n explotando activamente un par de vulnerabilidades cr\u00edticas de Fortinet en FortiSandbox, un producto de seguridad que los clientes utilizan para identificar y defenderse contra amenazas emergentes en su red.<\/p>\n<p>Fortinet revel\u00f3 y solucion\u00f3 las vulnerabilidades. <a href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-26-100\">CVE-2026-39808<\/a> y <a href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-26-112\">CVE-2026-39813<\/a> \u2013 en abril, pero no ha confirmado la explotaci\u00f3n. La empresa no respondi\u00f3 a una solicitud de comentarios. <\/p>\n<p>VulnCheck dijo que observ\u00f3 por primera vez la explotaci\u00f3n de CVE-2026-39808, una vulnerabilidad de inyecci\u00f3n de comandos del sistema operativo, el 9 de junio. Los investigadores de la firma de inteligencia de amenazas Defused confirmaron la explotaci\u00f3n del mismo defecto el 11 de junio y observaron CVE-2026-39813, una vulnerabilidad de recorrido de ruta, el 15 de junio. <\/p>\n<p>Simo Kohonen, fundador y director ejecutivo de Defused, dijo que la empresa observ\u00f3 49 eventos de explotaci\u00f3n de 11 IP distintas contra el par de defectos durante un per\u00edodo de seis d\u00edas. Los atacantes tambi\u00e9n est\u00e1n intentando explotar una tercera vulnerabilidad de FortiSandox, <a href=\"https:\/\/fortiguard.fortinet.com\/psirt\/FG-IR-26-141\">CVE-2026-25089<\/a>que Fortinet revel\u00f3 y parch\u00f3 el 9 de junio, a\u00f1adi\u00f3.<\/p>\n<p>Los investigadores no han determinado cu\u00e1ntos clientes de Fortinet se ven afectados directamente, pero hasta ahora la actividad posterior a la explotaci\u00f3n, que incluye verificaci\u00f3n y reconocimiento, generalmente precede a una ola m\u00e1s intensa de ataques, dijo Kohonen. <\/p>\n<p>Defused rastre\u00f3 la actividad maliciosa hasta 13 fuentes originarias de nueve pa\u00edses, incluidos China, Corea del Sur, Taiw\u00e1n, India, Singapur, Alemania, Pa\u00edses Bajos, Canad\u00e1 y Bulgaria. <\/p>\n<p>\u00abLa difusi\u00f3n y las pruebas de concepto de acciones apuntan a m\u00faltiples operadores independientes en infraestructura de productos b\u00e1sicos, no a una sola campa\u00f1a\u00bb, dijo Kohonen a CyberScoop.<\/p>\n<p>Los investigadores dijeron que no han observado evidencia de que los atacantes est\u00e9n encadenando las vulnerabilidades, pero los exploits funcionan entre s\u00ed al eludir la autenticaci\u00f3n, escalar privilegios y permitir a los atacantes ejecutar comandos arbitrarios.<\/p>\n<p>Los exploits, que varias empresas de investigaci\u00f3n han observado en honeypots, marcan las primeras etapas de otra posible ola de ataques dirigidos a clientes de Fortinet.<\/p>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad ha se\u00f1alado 26 vulnerabilidades de Fortinet en su <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A813\">cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a> desde 2021. Hasta el mi\u00e9rcoles, la agencia no ha a\u00f1adido ninguno de los nuevos defectos de Fortinet a su cat\u00e1logo.<\/p>\n<p>Los investigadores advierten que las vulnerabilidades afectan a un dispositivo importante en la arquitectura de seguridad empresarial. <\/p>\n<p>\u00abLos dispositivos Sandbox suelen ser sistemas confiables que se utilizan para analizar contenido sospechoso y admitir flujos de trabajo de detecci\u00f3n m\u00e1s amplios, lo que significa que un compromiso podr\u00eda proporcionar a los atacantes un acceso elevado dentro de un entorno sensible a la seguridad\u00bb, dijo Chris Doyle, jefe de seguridad y cumplimiento de JupiterOne, en un correo electr\u00f3nico. <\/p>\n<p>Kohonen agreg\u00f3: \u00abFortiSandbox es de gran valor porque ingiere y se conecta a otros dispositivos Fortinet\u00bb.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan los investigadores, los atacantes est\u00e1n explotando activamente un par de vulnerabilidades cr\u00edticas de Fortinet en FortiSandbox, un producto de seguridad que los clientes utilizan para identificar y defenderse contra amenazas emergentes en su red. Fortinet revel\u00f3 y solucion\u00f3 las vulnerabilidades. CVE-2026-39808 y CVE-2026-39813 \u2013 en abril, pero no ha confirmado la explotaci\u00f3n. La empresa [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1224,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[1143,151,2629,1011,1568,52,3165,3166,3167,342],"class_list":["post-1223","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-abril","tag-atacantes","tag-atacaron","tag-criticas","tag-fortinet","tag-los","tag-par","tag-proveedor","tag-revelo","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1223"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1223\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1224"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}