Fortinet сообщила об атаках через уязвимость FortiMail
Компания подтвердила активную эксплуатацию CVE-2026-104286: неавторизованный атакующий может записывать произвольные файлы через запросы к интерфейсу управления.
Уязвимость затрагивает FortiMail 7.4.0–7.4.8, 7.6.0–7.6.6, 8.0.0–8.0.1 и 7.2.0–7.2.9. Fortinet оценила её критичность в 9,8 балла по шкале CVSS.
Для веток 7.4, 7.6 и 8.0 исправления на момент публикации материала ещё не были доступны; Fortinet перечислила версии 7.4.9, 7.6.7 и 8.0.2 как будущие обновления с исправлением. Пользователям ветки 7.2 рекомендован переход на 7.4 или новее.
Пока обновление недоступно, Fortinet советует отключить поддержку IBE либо ограничить доступ к интерфейсу управления доверенными частными сетями.
Что пока неизвестно
Исправления для веток 7.4, 7.6 и 8.0 на дату публикации источника ещё не вышли; их статус мог измениться.
Источники
Источник не открывается?
Оригинальная страница может быть временно недоступна. Попробуйте открыть её позже; название и дата источника сохранены выше.