امنیت

زیرودی ۹٫۸ در FortiMail زیر حمله؛ راه‌حل موقت را اعمال کنید

DevNA | devna.ir
۱ از ۷

زیرودی بحرانی در FortiMail

Fortinet روز ۹ مهر تأیید کرد آسیب‌پذیری CVE-2026-104286 با امتیاز ۹٫۸ پیش از انتشار وصله در حملات واقعی به کار رفته است.

۲ از ۷

نوشتن فایل بدون احراز هویت

مهاجم بدون نام کاربری و رمز، با درخواست دستکاری‌شده‌ی HTTP یا HTTPS به رابط مدیریتی FortiMail، فایل دلخواه روی سیستم می‌نویسد.

۳ از ۷

وصله هنوز نیامده

بولتن Fortinet نسخه‌های 8.0.2، 7.6.7 و 7.4.9 را «در راه» معرفی کرده است؛ برای شاخه‌ی 7.2 راه‌حل، مهاجرت به شاخه‌ی 7.4 یا بالاتر است؛ اما 7.4.0 تا 7.4.8 هم آسیب‌پذیرند.

۴ از ۷

راه‌حل موقت

Fortinet خاموش کردن قابلیت IBE با سه خط دستور CLI، یا بستن رابط مدیریتی روی اینترنت و محدود کردن آن به شبکه‌ی مورد اعتماد را توصیه می‌کند.

۵ از ۷

نشانه‌های نفوذ

بولتن فایل‌هایی مثل ld.so.preload و liblog.so، دو نشانی IP مهاجم و چند الگوی لاگ را به‌عنوان نشانه‌ی نفوذ فهرست کرده است.

۶ از ۷

مهلت CISA: ۱۲ مهر

CISA این باگ را ۹ مهر به فهرست KEV افزود و برای نهادهای فدرال آمریکا تا ۴ اکتبر مهلت بررسی فارنزیک و اعمال راه‌حل گذاشت.

۷ از ۷

قدم بعدی شما

نسخه را بررسی کنید، راه‌حل موقت را اعمال کنید، دنبال نشانه‌های نفوذ بگردید و جزئیات فنی را در گزارش کامل DevNA بخوانید.

ماجرای کامل را در DevNA بخوانید

زیرودی FortiMail با امتیاز ۹٫۸ در حملات واقعی به کار رفته و وصله هنوز منتشر نشده است؛ راه‌حل موقت Fortinet، نسخه‌های آسیب‌پذیر و نشانه‌های نفوذ را ببینید.

خواندن مطلب کامل