सुरक्षा · 5 अक्टूबर 2026
इन भाषाओं में भी प्रकाशित Português (Brasil), 한국어, 日本語, 中文, Indonesia, ไทย, Italiano, Svenska, Polski, עברית, Español, Français
महत्वपूर्ण FortiMail शून्य-दिन सुरक्षा दोष का शोषण हुआ
अमेरिका की साइबर सुरक्षा और बुनियादी ढाँचा सुरक्षा एजेंसी (CISA) ने गुरुवार को Fortinet FortiMail में एक महत्वपूर्ण सुरक्षा दोष को उसके ज्ञात शोषित कमजोरियों (KEV) सूची में जोड़ा, सक्रिय शोषण की रिपोर्टों के बाद।
यह कमजोरियां, जिसे CVE-2026-104286 के रूप में ट्रैक किया गया है (CVSS स्कोर: 9.8), अनधिकृत हमलावरों को अंतर्निहित प्रणाली पर मनमाने फाइलों को लिखने की अनुमति देती हैं।
Fortinet ने एक सलाह में कहा, "एक सीमित पथ को प्रतिबंधित निर्देशिका ('पथ यात्रा') [CWE-22] और NULL बाइट या NULL वर्ण [CWE-158] की अनुचित न्यूट्रलाइजेशन की कमजोरी अनधिकृत हमलावर को तैयार HTTP या HTTPS अनुरोधों के माध्यम से अंतर्निहित प्रणाली पर मनमाने फाइलों को लिखने की अनुमति दे सकती है।"
Fortinet ने यह स्वीकार किया है कि इस कमजोरियों का शोषण सक्रिय रूप से किया गया है, ग्राहकों को कुछ संस्करणों के लिए सुधार उपलब्ध होने तक निम्नलिखित कार्यविधियों को लागू करने की सलाह दी है।
सक्रिय शोषण को देखते हुए, संघीय नागरिक कार्यकारी शाखा (FCEB) एजेंसियों को 4 अक्टूबर, 2026 तक पैच या कार्यविधियों को लागू करने की सिफारिश की गई है।