לא נמצא חיבור אינטרנט
ניוז קליק

Critical Fortinet FortiMail Zero-Day (CVE-2026-104286) Actively Exploited: Unauthenticated File Write Flaw Exposes Email Security Gateways Worldwide

02/10/2026-16:16 02/10/2026-16:20 מחשבים וטכנולוגיה CyberSec Guru דיווח

Critical Fortinet FortiMail Zero-Day (CVE-2026-104286) Actively Exploited: Unauthenticated File Write Flaw Exposes Email Security Gateways Worldwide
A CVSS 9.8 vulnerability lets remote attackers write arbitrary files without credentials. Fortinet’s emergency advisory FG-IR-26-175 offers workarounds, but fixes for several product branches are still pending. Fortinet has disclosed a zero-day in it
סיכום מאמר
חולשת אבטחה קריטית ב‑Fortinet FortiMail (CVE‑2026-104286) עם דירוג CVSS 9.8 מאפשרת לתוקפים מרוחקים לכתוב קבצים שרירותיים ללא אימות, מה שחושף שערי אבטחת דוא"ל ברחבי העולם לסיכון מיידי. לפי ההתראה החירום FG‑IR‑26‑175 של Fortinet, קיימות עקיפות זמניות, אך תיקונים רשמיים עבור מספר ענפי מוצרים טרם פורסמו. החולשה, שזוהתה כ‑zero‑day פעיל, מנוצלת כבר בשטח ומחייבת מנהלי מערכות ליישם את ההמלצות המיידיות ולעקוב אחר עדכוני התיקון הקרובים. מומלץ לארגונים להשתמש בכלים לזיהוי חריגות ולהגבלת גישה לשירותי FortiMail עד להשלמת העדכון. Fortinet ממשיכה לחקור את האירוע ולספק הנחיות נוספות כדי לצמצם את הפגיעה בשרשרת האספקה של אבטחת הדוא"ל.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא