Fortinet бьет тревогу: обнаружена активно эксплуатируемая уязвимость нулевого дня в FortiMail

Fortinet Fortimail уязвимость безопасность кибератаки Cve theregister.com

Защитите FortiMail: критическая уязвимость позволяет записывать файлы без входа. Эксплуатация уже идет, а патчи еще не готовы для некоторых версий. Примените временные решения и проверьте систему на компрометацию.

Fortinet предупреждает клиентов о необходимости защиты устройств FortiMail после того, как злоумышленники начали использовать критическую уязвимость, позволяющую им записывать файлы в уязвимые системы без аутентификации.
Уязвимость, отслеживаемая как CVE-2026-104286, имеет оценку CVSS 9.8 и затрагивает несколько версий почтовой платформы безопасности Fortinet.
Fortinet описывает уязвимость как комбинацию обхода каталогов (path traversal) и некорректной обработки нулевых символов в веб-интерфейсе FortiMail. Неаутентифицированный злоумышленник может использовать ее с помощью специально сформированных HTTP или HTTPS-запросов для записи произвольных файлов в базовую систему.
Запись файлов в определенные расположения может позволить злоумышленнику выполнить код или команды на устройстве.
Fortinet заявляет, что уязвимость затрагивает версии FortiMail от 8.0.0 до 8.0.1, от 7.6.0 до 7.6.6, от 7.4.0 до 7.4.8 и от 7.2.0 до 7.2.9.
В консультативном уведомлении поставщика говорится, что CVE-2026-104286 “используется в реальных атаках”, хотя не уточняется, когда начались атаки, кто за ними стоит и сколько клиентов могли быть скомпрометированы.
Однако компания опубликовала индикаторы, которые администраторы могут искать в своих системах. К ним относятся подозрительные файлы и изменения конфигурации, а также IP-адреса, связанные с атаками.
CISA добавила CVE-2026-104286 в свой каталог известных уязвимостей, эксплуатируемых в настоящее время, предписав федеральным гражданским агентствам США провести криминалистическую проверку и применить меры по смягчению последствий к 4 октября.
Fortinet указывает, что исправления для нескольких затронутых ветвей “скоро появятся”, оставляя клиентов, использующих эти версии, полагаться на временные решения до получения обновлений.
Тем временем Fortinet рекомендует отключить шифрование на основе идентификации (Identity Based Encryption), если оно не требуется. Если это невозможно, клиенты должны предотвратить доступ к интерфейсу управления FortiMail из Интернета и ограничить доступ доверенными частными сетями.
Администраторы также должны проверять признаки компрометации: применение временного решения не удалит файлы или механизмы сохранения, которые злоумышленники могли уже установить.
Это не первый случай, когда Fortinet сталкивается с атаками на свои сетевые устройства в этом году. В июне учетные данные, связанные примерно с 75 000 межсетевых экранов FortiGate, оказались в руках злоумышленников, хотя Fortinet заявила, что данные получены в результате предыдущих инцидентов и атак методом перебора, а не новой утечки. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: