Innehållet på Harava News är AI-genererat och kan innehålla fel. Kontrollera alltid viktig information med tillförlitliga källor.

Fortinet varnar för att angripare aktivt utnyttjar en kritisk nolldagssårbarhet i FortiMail-enheter

Teknologi

Fortinet har varnat för att angripare aktivt utnyttjar en kritisk, oautentiserad nolldagssårbarhet i e-postsäkerhetsenheterna FortiMail, vilket gör det möjligt att skriva godtyckliga filer och potentiellt ta kontroll över sårbara system.

Sårbarheten, som spåras under beteckningen CVE-2026-104286, rör sökföljningsfel (path traversal) och felaktig hantering av nolltecken i FortiMails webbgränssnitt. Angripare kan utnyttja den på distans via specialutformade HTTP- eller HTTPS-anrop, utan att behöva något konto eller lösenord. Fortinet uppger att sårbarheten utnyttjas i det vilda, men har inte identifierat angriparna eller avslöjat hur många kunder som kan ha drabbats.

De berörda versionerna omfattar FortiMail 8.0.0–8.0.1, 7.6.0–7.6.6, 7.4.0–7.4.8 och 7.2.0–7.2.9. Fortinet uppger att åtgärdade versioner för 8.0.2, 7.6.7 och 7.4.9 är på väg, och råder samtidigt kunder på version 7.2 att uppgradera till version 7.4 eller senare. Tills säkerhetsuppdateringar finns tillgängliga rekommenderar företaget att Identity-Based Encryption inaktiveras eller att internetåtkomsten till administrationsgränssnittet i FortiMail blockeras och begränsas till betrodda privata nätverk.

USA:s Cybersecurity and Infrastructure Security Agency lade till sårbarheten i sin katalog över kända utnyttjade sårbarheter den 1 oktober, med hänvisning till bevis på pågående attacker. Administratörer bör även gå igenom Fortinets publicerade intrångsindikatorer och undersöka systemen innan uppdateringar eller tillfälliga lösningar appliceras.