Keamanan · 5 Oktober 2026

Serangan aktif mengeksploitasi celah keamanan kritis pada perangkat FortiMail

an office with a lot of desks and chairs
Bernd 📷 Dittrich / Unsplash

Pelaku kejahatan siber saat ini sedang melancarkan serangan di internet terhadap perangkat keamanan jaringan FortiMail yang diproduksi oleh Fortinet. Serangan ini memanfaatkan celah keamanan tingkat nol yang memungkinkan penyerang mengambil alih kendali penuh atas perangkat tanpa perlu melakukan autentikasi sebelumnya.

Celah keamanan ini diklasifikasikan sebagai kerentanan lintasan jalur dengan tingkat risiko kritis dan skor 9,8. Penyerang dapat menulis file sembarang ke sistem operasi menggunakan permintaan protokol web yang telah disiapkan khusus, yang kemudian memungkinkan mereka menyisipkan dan menjalankan kode berbahaya. Tim keamanan produk internal Fortinet yang pertama kali menemukan kerentanan ini. Perangkat lunak FortiMail yang terdampak mencakup versi 8,0 hingga 8,0,1, 7,6 hingga 7,6,6, 7,4 hingga 7,4,8, serta 7,2 hingga 7,2,9.

Otoritas Keamanan Komputer dan Komunikasi Internet Amerika Serikat juga telah mengeluarkan peringatan terkait penyalahgunaan celah ini. Fortinet telah menerbitkan pengumuman keamanan yang berisi petunjuk teknis bagi administrator. Saat ini, pembaruan perangkat lunak permanen untuk menutup celah tersebut belum tersedia, dan perusahaan hanya mengumumkan bahwa pembaruan akan datang di kemudian hari.

Sebagai langkah sementara, administrator disarankan untuk menonaktifkan fitur enkripsi berbasis identitas pada perangkat mereka melalui antarmuka baris perintah. Alternatif lainnya adalah membatasi akses ke antarmuka manajemen perangkat agar hanya dapat diakses dari jaringan privat yang tepercaya atau melalui jaringan virtual privat. Fortinet juga menyediakan daftar indikator kompromi untuk membantu administrator memeriksa apakah perangkat mereka telah berhasil diretas.

Perangkat keras jaringan dari Fortinet sering menjadi target utama karena digunakan untuk mengamankan perbatasan jaringan perusahaan besar. Pada pertengahan Juni tahun ini, dilaporkan terjadi serangan besar-besaran terhadap perangkat firewall Fortinet yang mengompromikan sekitar 74.000 perangkat. Penyerang saat itu mencoba 1,16 miliar kombinasi kredensial, meskipun metode masuk yang tepat ke dalam perangkat tersebut tidak pernah diungkap secara pasti.