Fortinet предупредила о критической уязвимости FortiMail, эксплуатируемой в zero-day атаках
Fortinet раскрыла критическую уязвимость CVE-2026-104286 (CVSS 9.8) в интерфейсе управления FortiMail, позволяющую неаутентифицированному атакующему записывать произвольные файлы через HTTP/HTTPS-запросы. Уязвимость уже эксплуатируется; патчи для веток 7.4, 7.6 и 8.0 ещё не выпущены, CISA добавила её в каталог эксплуатируемых и требует устранения до 4 октября.
- CVE-2026-104286 с оценкой CVSS 9.8 затрагивает интерфейс управления FortiMail
- Уязвимы версии 8.0.0–8.0.1, 7.6.0–7.6.6, 7.4.0–7.4.8 и 7.2.0–7.2.9
- Патчи 7.4.9, 7.6.7 и 8.0.2 ещё не вышли, доступны только обходные меры
- CISA требует от федеральных агентств США устранить уязвимость до 4 октября
Читать дальше
Безопасность