9月8日資安公司Fortinet發布一系列資安更新,修補10個弱點,其中有兩個為重大等級而成為焦點。根據CVSS嚴重程度評分,最嚴重的是FortiMonitorOnSight漏洞CVE-2026-84390,此為特定JWT權杖能用於網頁介面身分驗證的問題,未經身分驗證的攻擊者能利用偽造或已用過的JWT,繞過FortiMonitorOnSight入口網站的身分驗證流程,CVSS評分為9.6,影響FortiMonitorOnSight的7.2.0至7.2.2版,以及7.2.4至7.2.7版,用戶應升級至7.2.8版以緩解弱點。