Fortinet попереджає про активну експлуатацію нульового дня у FortiMail
Fortinet sounds the alarm over actively exploited FortiMail zero-day
Компанія Fortinet повідомила про критичну вразливість CVE-2026-104286 (CVSS 9.8) у поштовому шлюзі FortiMail, яку зловмисники вже активно експлуатують. Вада поєднує обхід шляху та некоректну обробку null-символів у веб-інтерфейсі, що дозволяє неавтентифікованому зловмиснику записувати файли на систему й потенційно виконувати код. CISA додала вразливість до каталогу відомих експлуатованих загроз і зобов'язала федеральні агентства США застосувати заходи до 4 жовтня, тоді як частина виправлень від Fortinet ще перебуває в розробці.
Мовою оригіналу · EN
Fortinet is warning customers to lock down FortiMail after attackers started exploiting a critical, unauthenticated path-traversal flaw (CVE-2026-104286, CVSS 9.8) that lets them write arbitrary…
Читати оригінал на The Register →
Чому в стрічці: Критичний активно експлуатований zero-day у корпоративному ПЗ Fortinet — точно збігається з інтересом користувача до вразливостей безпеки.