Fortinet попереджає про активну експлуатацію нульового дня у FortiMail

Fortinet sounds the alarm over actively exploited FortiMail zero-day

Компанія Fortinet повідомила про критичну вразливість CVE-2026-104286 (CVSS 9.8) у поштовому шлюзі FortiMail, яку зловмисники вже активно експлуатують. Вада поєднує обхід шляху та некоректну обробку null-символів у веб-інтерфейсі, що дозволяє неавтентифікованому зловмиснику записувати файли на систему й потенційно виконувати код. CISA додала вразливість до каталогу відомих експлуатованих загроз і зобов'язала федеральні агентства США застосувати заходи до 4 жовтня, тоді як частина виправлень від Fortinet ще перебуває в розробці.

Мовою оригіналу · EN

Fortinet is warning customers to lock down FortiMail after attackers started exploiting a critical, unauthenticated path-traversal flaw (CVE-2026-104286, CVSS 9.8) that lets them write arbitrary…

Читати оригінал на The Register →

Чому в стрічці: Критичний активно експлуатований zero-day у корпоративному ПЗ Fortinet — точно збігається з інтересом користувача до вразливостей безпеки.

← Назад до стрічки