सुरक्षा · 8 अक्टूबर 2026

FortiMail का अपडेट शुरू, ज़ीरो डे सुरक्षा कमजोरी को ठीक किया गया

white and black street light
Jürgen Jester / Unsplash

Fortinet के ईमेल सुरक्षा उत्पाद FortiMail में एक सुरक्षा कमजोरी CVE-2026-104286 की पहचान हुई है, जिसके कारण ज़ीरो डे हमले हो रहे हैं। इस समस्या के समाधान के लिए कंपनी ने अपडेट प्रदान करना शुरू कर दिया है।

CVE-2026-104286 एक ऐसी कमजोरी है, जो हानिकारक HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के सिस्टम पर किसी भी फ़ाइल को लिखने की अनुमति देती है।

कंपनी ने स्थानीय समय के अनुसार 1 अक्टूबर 2026 को एक सुरक्षा सलाहकार जारी किया, जिसमें इस कमजोरी के दुरुपयोग की रिपोर्टों के बारे में जानकारी दी गई और बचाव के उपाय बताए गए।

इस कमजोरी के ज़ीरो डे हमले की पुष्टि हो चुकी है, और कंपनी ने सलाहकार के प्रकाशन के समय से ही IoC (Indicators of Compromise) जानकारी प्रदान करना शुरू कर दिया है।

5 अक्टूबर 2026 को, कंपनी ने सलाहकार को अपडेट किया और FortiMail के लिए अपेक्षित अद्यतन संस्करण FortiMail 8.0.2, 7.6.7, और 7.4.9 का प्रावधान शुरू किया, और उपयोगकर्ताओं को अपडेट करने की सलाह दी।

7.2 ब्रांच भी इस कमजोरी से प्रभावित है, और उपयोगकर्ताओं को 7.4 ब्रांच या उससे आगे के संस्करण में स्थानांतरित होने के लिए कहा गया है।