Beveiliging · 8 oktober 2026

FortiMail ontvangt update na ontdekking van CVE-2026-104286

man holding shield and sword statue
Bogdan Kupriets / Unsplash

Fortinet heeft een update uitgebracht voor zijn e-mailbeveiligingsproduct FortiMail, na de ontdekking van de kwetsbaarheid CVE-2026-104286. Deze kwetsbaarheid maakt het mogelijk om willekeurige bestanden op systemen te schrijven zonder authenticatie door middel van gemanipuleerde HTTP-verzoeken.

Op 1 oktober 2026 publiceerde het bedrijf een beveiligingsadvies waarin het waarschuwde voor de uitbuiting van deze kwetsbaarheid. Het bood ook tijdelijke oplossingen aan en gaf aan dat het werkte aan een update.

De kwetsbaarheid is inmiddels aangewend in zero-day aanvallen, en Fortinet heeft vanaf het begin van de publicatie van het advies informatie over Indicators of Compromise (IoC) verstrekt om gebruikers te waarschuwen.

Op 5 oktober 2026 heeft het bedrijf het advies bijgewerkt en aangekondigd dat de verwachte versies FortiMail 8.0.2, 7.6.7 en 7.4.9 nu beschikbaar zijn. Gebruikers worden aangespoord om deze bij te werken.

Daarnaast is de 7.2-branch ook getroffen door dezelfde kwetsbaarheid. Gebruikers van deze branch worden aangespoord om over te stappen naar de 7.4-branch of later en om passende maatregelen te nemen.