Fortinet روز ۹ مهر تأیید کرد آسیبپذیری CVE-2026-104286 با امتیاز ۹٫۸ پیش از انتشار وصله در حملات واقعی به کار رفته است.
مهاجم بدون نام کاربری و رمز، با درخواست دستکاریشدهی HTTP یا HTTPS به رابط مدیریتی FortiMail، فایل دلخواه روی سیستم مینویسد.
بولتن Fortinet نسخههای 8.0.2، 7.6.7 و 7.4.9 را «در راه» معرفی کرده است؛ برای شاخهی 7.2 راهحل، مهاجرت به شاخهی 7.4 یا بالاتر است؛ اما 7.4.0 تا 7.4.8 هم آسیبپذیرند.
Fortinet خاموش کردن قابلیت IBE با سه خط دستور CLI، یا بستن رابط مدیریتی روی اینترنت و محدود کردن آن به شبکهی مورد اعتماد را توصیه میکند.
بولتن فایلهایی مثل ld.so.preload و liblog.so، دو نشانی IP مهاجم و چند الگوی لاگ را بهعنوان نشانهی نفوذ فهرست کرده است.
CISA این باگ را ۹ مهر به فهرست KEV افزود و برای نهادهای فدرال آمریکا تا ۴ اکتبر مهلت بررسی فارنزیک و اعمال راهحل گذاشت.
نسخه را بررسی کنید، راهحل موقت را اعمال کنید، دنبال نشانههای نفوذ بگردید و جزئیات فنی را در گزارش کامل DevNA بخوانید.
زیرودی FortiMail با امتیاز ۹٫۸ در حملات واقعی به کار رفته و وصله هنوز منتشر نشده است؛ راهحل موقت Fortinet، نسخههای آسیبپذیر و نشانههای نفوذ را ببینید.