Sicurezza · 8 ottobre 2026

Aggiornamento di FortiMail per correggere la vulnerabilità zero-day

red white and blue round logo
Erik Mclean / Unsplash

Fortinet ha avviato la distribuzione di un aggiornamento per il suo prodotto di sicurezza per la posta elettronica, FortiMail, a causa della vulnerabilità CVE-2026-104286. Questa vulnerabilità consente di scrivere file arbitrari sul sistema senza necessità di autenticazione attraverso richieste HTTP manipolate.

Il 1 ottobre 2026, l'azienda ha pubblicato un avviso di sicurezza, segnalando che erano stati riportati casi di sfruttamento e indicando le misure di mitigazione disponibili. La vulnerabilità è stata confermata come oggetto di attacchi zero-day, e Fortinet ha fornito informazioni sugli Indicatori di Compromesso (IoC) per avvisare gli utenti.

Il 5 ottobre 2026, Fortinet ha aggiornato l'avviso e ha annunciato l'inizio della distribuzione delle versioni corrette, FortiMail 8.0.2, 7.6.7 e 7.4.9, invitando gli utenti a procedere con l'aggiornamento. Anche la branca 7.2 è stata segnalata come vulnerabile, e gli utenti sono stati esortati a migrare a versioni successive per implementare le necessarie contromisure.