---
title: महत्वपूर्ण FortiMail शून्य-दिन सुरक्षा दोष का शोषण हुआ
url: https://www.dataloco.com/hi/mahatavaparanae-fortimail-shanaya-thana-sarakashha-thashha-ka-shashhanae-haaa
published: 2026-10-05T05:23:44+00:00
language: hi
section: सुरक्षा
source: https://thehackernews.com/2026/10/critical-fortimail-zero-day-flaw.html
organizations: CISA, Fortinet, FCEB
publisher: Dataloco
---

# महत्वपूर्ण FortiMail शून्य-दिन सुरक्षा दोष का शोषण हुआ

अमेरिका की साइबर सुरक्षा और बुनियादी ढाँचा सुरक्षा एजेंसी (CISA) ने गुरुवार को Fortinet FortiMail में एक महत्वपूर्ण सुरक्षा दोष को उसके ज्ञात शोषित कमजोरियों (KEV) सूची में जोड़ा, सक्रिय शोषण की रिपोर्टों के बाद।

यह कमजोरियां, जिसे CVE-2026-104286 के रूप में ट्रैक किया गया है (CVSS स्कोर: 9.8), अनधिकृत हमलावरों को अंतर्निहित प्रणाली पर मनमाने फाइलों को लिखने की अनुमति देती हैं।

Fortinet ने एक सलाह में कहा, "एक सीमित पथ को प्रतिबंधित निर्देशिका ('पथ यात्रा') [CWE-22] और NULL बाइट या NULL वर्ण [CWE-158] की अनुचित न्यूट्रलाइजेशन की कमजोरी अनधिकृत हमलावर को तैयार HTTP या HTTPS अनुरोधों के माध्यम से अंतर्निहित प्रणाली पर मनमाने फाइलों को लिखने की अनुमति दे सकती है।"

Fortinet ने यह स्वीकार किया है कि इस कमजोरियों का शोषण सक्रिय रूप से किया गया है, ग्राहकों को कुछ संस्करणों के लिए सुधार उपलब्ध होने तक निम्नलिखित कार्यविधियों को लागू करने की सलाह दी है।

सक्रिय शोषण को देखते हुए, संघीय नागरिक कार्यकारी शाखा (FCEB) एजेंसियों को 4 अक्टूबर, 2026 तक पैच या कार्यविधियों को लागू करने की सिफारिश की गई है।

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/falha-critica-do-fortimail-explorada-em-ataques-permite-gravacao-de-arquivos-nao-autenticada)
- [한국어](https://www.dataloco.com/ko/fortimail)
- [日本語](https://www.dataloco.com/ja/cisa)
- [中文](https://www.dataloco.com/zh/fortimail)
- [Indonesia](https://www.dataloco.com/id/kelemahan-zero-day-kritis-fortimail-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/fortimail)
- [Italiano](https://www.dataloco.com/it/flaw-critica-di-fortimail-sfruttata-in-attacchi-consente-scritture-di-file-arbitrari-non-autenticati)
- [Svenska](https://www.dataloco.com/sv/kritisk-sarbarhet-i-fortimail-utnyttjad-i-attacker)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-fortimail-wykorzystana-w-atakach-umozliwia-nieautoryzowane-zapisy-plikow)
- [עברית](https://www.dataloco.com/he/story-48)
- [Español](https://www.dataloco.com/es/falla-critica-de-fortimail-permite-escrituras-de-archivos-no-autenticadas)
- [Français](https://www.dataloco.com/fr/cisa-ajoute-une-faille-critique-de-fortimail-a-son-catalogue-de-vulnerabilites-exploitees)
