सुरक्षा · 5 अक्टूबर 2026
FortiMail के जीरो-डे सुरक्षा दोष पर हमले देखे गए
Fortinet के FortiMail सुरक्षा उपकरणों पर इंटरनेट के माध्यम से हमले किए जा रहे हैं। साइबर अपराधी बिना किसी पूर्व प्रमाणीकरण के उपकरणों पर पूर्ण नियंत्रण प्राप्त करने के लिए इस जीरो-डे दोष का दुरुपयोग कर सकते हैं।
यह समस्या एक पाथ-ट्रैवर्सल दोष है, जिसे Fortinet की अपनी उत्पाद सुरक्षा टीम ने खोजा है। अपर्याप्त शून्य-वर्ण फ़िल्टरिंग के कारण, हमलावर विशेष रूप से तैयार किए गए एचटीटीपी या एचटीटीपीएस अनुरोधों का उपयोग करके ऑपरेटिंग सिस्टम में कोई भी फ़ाइल लिख सकते हैं। इसके परिणामस्वरूप, वे हानिकारक कोड डाल सकते हैं और उसे निष्पादित कर सकते हैं। इस दोष को सीवीई-2026-104286 के रूप में पहचाना गया है, जिसका सीवीएसएस स्कोर 9.8 है और इसे गंभीर जोखिम माना गया है।
प्रभावित संस्करणों में सॉफ्टवेयर शाखाएं 8.0 से 8.0.1, 7.6 से 7.6.6, 7.4 से 7.4.8 और 7.2 से 7.2.9 शामिल हैं। हालांकि अपडेट अभी उपलब्ध नहीं हैं, लेकिन Fortinet ने अस्थायी उपाय सुझाए हैं। प्रशासक पहचान-आधारित एन्क्रिप्शन सुविधा को अक्षम कर सकते हैं या प्रबंधन इंटरफेस तक इंटरनेट पहुंच को प्रतिबंधित कर सकते हैं।
अमेरिकी आईटी सुरक्षा एजेंसी CISA ने भी इस कमजोरी के दुरुपयोग के खिलाफ चेतावनी जारी की है। Fortinet ने सफल हमलों के संकेत भी प्रदान किए हैं ताकि प्रशासक यह जांच सकें कि क्या उनके उपकरण पहले ही प्रभावित हो चुके हैं।