---
title: חייל אבטחה קריטי של פורטימאיל נוצל במתקפות מאפשר כתיבת קבצים ללא הרשאה
url: https://www.dataloco.com/he/story-48
published: 2026-10-05T08:05:16+00:00
language: he
section: אבטחה
source: https://thehackernews.com/2026/10/critical-fortimail-zero-day-flaw.html
organizations: CISA, KEV, CVE-2026-104286, Fortinet, FortiMail, U.S. Cybersecurity and Infrastructure Security Agency
publisher: Dataloco
---

# חייל אבטחה קריטי של פורטימאיל נוצל במתקפות מאפשר כתיבת קבצים ללא הרשאה

משרד האבטחה האמריקאי הוסיף פגיעות קריטית בפורטימאיל של פורטינט לקטלוג ה-KEV שלו, אחרי דיווח על הפעולה הפעילה.

הפגיעות, שסומנה כ-CVE-2026-104286 עם ציון CVSS של 9.8, מאפשרת לתוקף לא מורשה לכתוב קבצים במערכת הבסיס.

"הגבלה לא תקינה של נתיב לספרייה מוגבלת (CWE-22) והפרשנות לא נכונה של תווים ריקים (CWE-158) עלולים לאפשר לתוקף לא מורשה לכתוב קבצים במערכת הבסיס דרך בקשות HTTP או HTTPS מיוצרות במיוחד"," אמר פורטינט בהודעה.

הפגיעה משפיעה על גרסאות מסוימות של פורטימאיל, ופורטינט ציינה כי הפגיעה נוצלה בפועל, ולכן היא ממליצה ללקוחותיה ליישם פתרונות זמניים עד שיתקבלו תיקונים.

בהתאם לפעילות האמיתית, סוכנויות הממשל האזרחי הפדרלי מומלצות ליישם את התיקון או הפתרונות הזמניים עד 4 באוקטובר 2026.

האירוע מתרחש בעת שמספר פגיעויות במערכות של צ'ק פוינט, אריסטה, פיפי, סיסקו ו sCitrix נמצאות תחת שימוש לרעה בפועל.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/falha-critica-do-fortimail-explorada-em-ataques-permite-gravacao-de-arquivos-nao-autenticada)
- [한국어](https://www.dataloco.com/ko/fortimail)
- [日本語](https://www.dataloco.com/ja/cisa)
- [中文](https://www.dataloco.com/zh/fortimail)
- [हिन्दी](https://www.dataloco.com/hi/mahatavaparanae-fortimail-shanaya-thana-sarakashha-thashha-ka-shashhanae-haaa)
- [Indonesia](https://www.dataloco.com/id/kelemahan-zero-day-kritis-fortimail-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/fortimail)
- [Italiano](https://www.dataloco.com/it/flaw-critica-di-fortimail-sfruttata-in-attacchi-consente-scritture-di-file-arbitrari-non-autenticati)
- [Svenska](https://www.dataloco.com/sv/kritisk-sarbarhet-i-fortimail-utnyttjad-i-attacker)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-fortimail-wykorzystana-w-atakach-umozliwia-nieautoryzowane-zapisy-plikow)
- [Español](https://www.dataloco.com/es/falla-critica-de-fortimail-permite-escrituras-de-archivos-no-autenticadas)
- [Français](https://www.dataloco.com/fr/cisa-ajoute-une-faille-critique-de-fortimail-a-son-catalogue-de-vulnerabilites-exploitees)
