सुरक्षा · 5 अक्टूबर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), 한국어, 日本語, 中文, Indonesia, ไทย, Italiano, Svenska, Polski, עברית, Español, Français

महत्वपूर्ण FortiMail शून्य-दिन सुरक्षा दोष का शोषण हुआ

two grey CCTV cameras
Miłosz Klinowski / Unsplash

अमेरिका की साइबर सुरक्षा और बुनियादी ढाँचा सुरक्षा एजेंसी (CISA) ने गुरुवार को Fortinet FortiMail में एक महत्वपूर्ण सुरक्षा दोष को उसके ज्ञात शोषित कमजोरियों (KEV) सूची में जोड़ा, सक्रिय शोषण की रिपोर्टों के बाद।

यह कमजोरियां, जिसे CVE-2026-104286 के रूप में ट्रैक किया गया है (CVSS स्कोर: 9.8), अनधिकृत हमलावरों को अंतर्निहित प्रणाली पर मनमाने फाइलों को लिखने की अनुमति देती हैं।

Fortinet ने एक सलाह में कहा, "एक सीमित पथ को प्रतिबंधित निर्देशिका ('पथ यात्रा') [CWE-22] और NULL बाइट या NULL वर्ण [CWE-158] की अनुचित न्यूट्रलाइजेशन की कमजोरी अनधिकृत हमलावर को तैयार HTTP या HTTPS अनुरोधों के माध्यम से अंतर्निहित प्रणाली पर मनमाने फाइलों को लिखने की अनुमति दे सकती है।"

Fortinet ने यह स्वीकार किया है कि इस कमजोरियों का शोषण सक्रिय रूप से किया गया है, ग्राहकों को कुछ संस्करणों के लिए सुधार उपलब्ध होने तक निम्नलिखित कार्यविधियों को लागू करने की सलाह दी है।

सक्रिय शोषण को देखते हुए, संघीय नागरिक कार्यकारी शाखा (FCEB) एजेंसियों को 4 अक्टूबर, 2026 तक पैच या कार्यविधियों को लागू करने की सिफारिश की गई है।