אבטחה · 5 באוקטובר 2026

חייל אבטחה קריטי של פורטימאיל נוצל במתקפות מאפשר כתיבת קבצים ללא הרשאה

tunnel with light turned on during night time
Dmitry Ant / Unsplash

משרד האבטחה האמריקאי הוסיף פגיעות קריטית בפורטימאיל של פורטינט לקטלוג ה-KEV שלו, אחרי דיווח על הפעולה הפעילה.

הפגיעות, שסומנה כ-CVE-2026-104286 עם ציון CVSS של 9.8, מאפשרת לתוקף לא מורשה לכתוב קבצים במערכת הבסיס.

"הגבלה לא תקינה של נתיב לספרייה מוגבלת (CWE-22) והפרשנות לא נכונה של תווים ריקים (CWE-158) עלולים לאפשר לתוקף לא מורשה לכתוב קבצים במערכת הבסיס דרך בקשות HTTP או HTTPS מיוצרות במיוחד"," אמר פורטינט בהודעה.

הפגיעה משפיעה על גרסאות מסוימות של פורטימאיל, ופורטינט ציינה כי הפגיעה נוצלה בפועל, ולכן היא ממליצה ללקוחותיה ליישם פתרונות זמניים עד שיתקבלו תיקונים.

בהתאם לפעילות האמיתית, סוכנויות הממשל האזרחי הפדרלי מומלצות ליישם את התיקון או הפתרונות הזמניים עד 4 באוקטובר 2026.

האירוע מתרחש בעת שמספר פגיעויות במערכות של צ'ק פוינט, אריסטה, פיפי, סיסקו ו sCitrix נמצאות תחת שימוש לרעה בפועל.