सुरक्षा · 5 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित Español, Português (Brasil), 日本語, Indonesia, 中文, Türkçe, עברית, Norsk

FortiMail के जीरो-डे सुरक्षा दोष पर हमले देखे गए

Captain America shield
N I F T Y A R T ✍🏻 / Unsplash

Fortinet के FortiMail सुरक्षा उपकरणों पर इंटरनेट के माध्यम से हमले किए जा रहे हैं। साइबर अपराधी बिना किसी पूर्व प्रमाणीकरण के उपकरणों पर पूर्ण नियंत्रण प्राप्त करने के लिए इस जीरो-डे दोष का दुरुपयोग कर सकते हैं।

यह समस्या एक पाथ-ट्रैवर्सल दोष है, जिसे Fortinet की अपनी उत्पाद सुरक्षा टीम ने खोजा है। अपर्याप्त शून्य-वर्ण फ़िल्टरिंग के कारण, हमलावर विशेष रूप से तैयार किए गए एचटीटीपी या एचटीटीपीएस अनुरोधों का उपयोग करके ऑपरेटिंग सिस्टम में कोई भी फ़ाइल लिख सकते हैं। इसके परिणामस्वरूप, वे हानिकारक कोड डाल सकते हैं और उसे निष्पादित कर सकते हैं। इस दोष को सीवीई-2026-104286 के रूप में पहचाना गया है, जिसका सीवीएसएस स्कोर 9.8 है और इसे गंभीर जोखिम माना गया है।

प्रभावित संस्करणों में सॉफ्टवेयर शाखाएं 8.0 से 8.0.1, 7.6 से 7.6.6, 7.4 से 7.4.8 और 7.2 से 7.2.9 शामिल हैं। हालांकि अपडेट अभी उपलब्ध नहीं हैं, लेकिन Fortinet ने अस्थायी उपाय सुझाए हैं। प्रशासक पहचान-आधारित एन्क्रिप्शन सुविधा को अक्षम कर सकते हैं या प्रबंधन इंटरफेस तक इंटरनेट पहुंच को प्रतिबंधित कर सकते हैं।

अमेरिकी आईटी सुरक्षा एजेंसी CISA ने भी इस कमजोरी के दुरुपयोग के खिलाफ चेतावनी जारी की है। Fortinet ने सफल हमलों के संकेत भी प्रदान किए हैं ताकि प्रशासक यह जांच सकें कि क्या उनके उपकरण पहले ही प्रभावित हो चुके हैं।