אבטחה · 5 באוקטובר 2026
התפרסם גם ב Português (Brasil), 한국어, 日本語, 中文, हिन्दी, Indonesia, ไทย, Italiano, Svenska, Polski, Español, Français
חייל אבטחה קריטי של פורטימאיל נוצל במתקפות מאפשר כתיבת קבצים ללא הרשאה
משרד האבטחה האמריקאי הוסיף פגיעות קריטית בפורטימאיל של פורטינט לקטלוג ה-KEV שלו, אחרי דיווח על הפעולה הפעילה.
הפגיעות, שסומנה כ-CVE-2026-104286 עם ציון CVSS של 9.8, מאפשרת לתוקף לא מורשה לכתוב קבצים במערכת הבסיס.
"הגבלה לא תקינה של נתיב לספרייה מוגבלת (CWE-22) והפרשנות לא נכונה של תווים ריקים (CWE-158) עלולים לאפשר לתוקף לא מורשה לכתוב קבצים במערכת הבסיס דרך בקשות HTTP או HTTPS מיוצרות במיוחד"," אמר פורטינט בהודעה.
הפגיעה משפיעה על גרסאות מסוימות של פורטימאיל, ופורטינט ציינה כי הפגיעה נוצלה בפועל, ולכן היא ממליצה ללקוחותיה ליישם פתרונות זמניים עד שיתקבלו תיקונים.
בהתאם לפעילות האמיתית, סוכנויות הממשל האזרחי הפדרלי מומלצות ליישם את התיקון או הפתרונות הזמניים עד 4 באוקטובר 2026.
האירוע מתרחש בעת שמספר פגיעויות במערכות של צ'ק פוינט, אריסטה, פיפי, סיסקו ו sCitrix נמצאות תחת שימוש לרעה בפועל.