सुरक्षा · 8 अक्टूबर 2026
FortiMail का अपडेट शुरू, ज़ीरो डे सुरक्षा कमजोरी को ठीक किया गया
Fortinet के ईमेल सुरक्षा उत्पाद FortiMail में एक सुरक्षा कमजोरी CVE-2026-104286 की पहचान हुई है, जिसके कारण ज़ीरो डे हमले हो रहे हैं। इस समस्या के समाधान के लिए कंपनी ने अपडेट प्रदान करना शुरू कर दिया है।
CVE-2026-104286 एक ऐसी कमजोरी है, जो हानिकारक HTTP अनुरोधों के माध्यम से बिना प्रमाणीकरण के सिस्टम पर किसी भी फ़ाइल को लिखने की अनुमति देती है।
कंपनी ने स्थानीय समय के अनुसार 1 अक्टूबर 2026 को एक सुरक्षा सलाहकार जारी किया, जिसमें इस कमजोरी के दुरुपयोग की रिपोर्टों के बारे में जानकारी दी गई और बचाव के उपाय बताए गए।
इस कमजोरी के ज़ीरो डे हमले की पुष्टि हो चुकी है, और कंपनी ने सलाहकार के प्रकाशन के समय से ही IoC (Indicators of Compromise) जानकारी प्रदान करना शुरू कर दिया है।
5 अक्टूबर 2026 को, कंपनी ने सलाहकार को अपडेट किया और FortiMail के लिए अपेक्षित अद्यतन संस्करण FortiMail 8.0.2, 7.6.7, और 7.4.9 का प्रावधान शुरू किया, और उपयोगकर्ताओं को अपडेट करने की सलाह दी।
7.2 ब्रांच भी इस कमजोरी से प्रभावित है, और उपयोगकर्ताओं को 7.4 ब्रांच या उससे आगे के संस्करण में स्थानांतरित होने के लिए कहा गया है।