Critical Fortinet FortiMail Zero-Day (CVE-2026-104286) Actively Exploited: Unauthenticated File Write Flaw Exposes Email Security Gateways Worldwide
02/10/2026-16:16 02/10/2026-16:20 מחשבים וטכנולוגיה CyberSec Guru דיווח
A CVSS 9.8 vulnerability lets remote attackers write arbitrary files without credentials. Fortinet’s emergency advisory FG-IR-26-175 offers workarounds, but fixes for several product branches are still pending. Fortinet has disclosed a zero-day in it
סיכום מאמרחולשת אבטחה קריטית ב‑Fortinet FortiMail (CVE‑2026-104286) עם דירוג CVSS 9.8 מאפשרת לתוקפים מרוחקים לכתוב קבצים שרירותיים ללא אימות, מה שחושף שערי אבטחת דוא"ל ברחבי העולם לסיכון מיידי. לפי ההתראה החירום FG‑IR‑26‑175 של Fortinet, קיימות עקיפות זמניות, אך תיקונים רשמיים עבור מספר ענפי מוצרים טרם פורסמו. החולשה, שזוהתה כ‑zero‑day פעיל, מנוצלת כבר בשטח ומחייבת מנהלי מערכות ליישם את ההמלצות המיידיות ולעקוב אחר עדכוני התיקון הקרובים. מומלץ לארגונים להשתמש בכלים לזיהוי חריגות ולהגבלת גישה לשירותי FortiMail עד להשלמת העדכון. Fortinet ממשיכה לחקור את האירוע ולספק הנחיות נוספות כדי לצמצם את הפגיעה בשרשרת האספקה של אבטחת הדוא"ל.תוכן זה נוצר על ידי בינה מלאכותית.