Агентство по кибербезопасности и защите инфраструктуры США (CISA) в четверг добавило критическую уязвимость безопасности, затрагивающую Fortinet FortiMail, в свой каталог известных эксплуатируемых уязвимостей (KEV) после сообщений об активной эксплуатации. Уязвимость, отслеживаемая как CVE-2026-104286 (оценка CVSS: 9,8), позволяет неаутентифицированным злоумышленникам записывать произвольные файлы в базовую систему. «Ненадлежащее ограничение пути к ограниченному каталогу («обход пути») [CWE-22] и ненадлежащая нейтрализация нулевого байта или нулевого символа [CWE-158] могут позволить неаутентифицированному злоумышленнику записывать произвольные файлы в базовую систему посредством специально сформированных HTTP или HTTPS-запросов», — говорится в консультативном заключении Fortinet. Уязвимость затрагивает следующие версии -. Fortinet признала, что уязвимость была использована в реальных атаках, и призвала клиентов применять следующие обходные пути до тех пор, пока не будут доступны исправления для определенных версий -. Fortinet выразила благодарность Гвендалю Генио из команды безопасности продукции Fortinet за обнаружение и сообщение об уязвимости. Были предоставлены следующие индикаторы компрометации -. В свете активной эксплуатации агентствам Федеральной гражданской исполнительной ветви власти (FCEB) рекомендуется применить исправление или обходные пути к 4 октября 2026 года. Это развитие событий происходит на фоне того, что ряд уязвимостей безопасности в Check Point (CVE-2026-85102 и CVE-2026-93616), Arista VeloCloud Orchestrator (CVE-2026-93952), F5 BIG-IP Access Policy Manager (CVE-2026-94127), Cisco Catalyst SD-WAN Manager (CVE-2026-76504) и Citrix NetScaler ADC и NetScaler Gateway (CVE-2026-88771 и CVE-2026-88772) подверглись эксплуатации в реальных атаках.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




