Potrivit The Hacker News, Agenția Națională de Securitate Cibernetică și Infrastructuri din SUA (CISA) a adăugat joi o flaw critic în softul FortiMail al companiei Fortinet la catalogul vulnerabilităților exploatate în realitate. Defectul, identificat ca CVE-2026-104286 cu scor CVSS de 9,8, permite atacatorilor neautentificați să scrie fișiere arbitrare pe sistemul țintă prin intermediul cererilor HTTP sau HTTPS special construite.
Compania Fortinet a confirmat exploatarea flaw-ului în sălbăticie și recomandă clienților aplicarea unor măsuri temporare până la disponibilitatea patch-urilor complete pentru versiunile afectate. Soluțiile includ dezactivarea unor componente de criptare și restricționarea accesului la interfața de administrare a FortiMail doar din rețele private de încredere.
Vulnerabilitatea a fost descoperită de echipa Fortinet Product Security. Agențiile federale civile din SUA au obligația să aplice patch-ul sau măsurile de protecție până la 4 octombrie 2026. Această descoperire vine în contextul unui val mai larg de exploatări active ale flaws critice în produsele Check Point, Cisco, Citrix și altele.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


