Sikkerhet · 5. oktober 2026

Angrep observert mot sårbarhet i FortiMail

A room with a lot of red lights in it
Shawn DENG / Unsplash

Det pågår nå angrep på internett rettet mot FortiMail sikkerhetsapparatene fra Fortinet. Cyberkriminelle kan utnytte en nulldagssårbarhet i FortiMail for å kompromittere enhetene fullstendig uten behov for tidligere autentisering.

Sårbarheten er en såkalt sti-traverseringsfeil, identifisert som CVE-2026-104286 med en kritisk risikoscore på 9,8. På grunn av utilstrekkelig filtrering av nulltegn kan angripere skrive vilkårlige filer til operativsystemet ved bruk av spesiallagde HTTP eller HTTPS forespørsler. Dette gjør det mulig å injisere og kjøre skadelig kode for å ta kontroll over apparatet. Sårbarheten ble oppdaget av sikkerhetsteamet til Fortinet.

Berørte versjoner inkluderer programvaregrenene 8,0 til 8,0,1, 7,6 til 7,6,6, 7,4 til 7,4,8 og 7,2 til 7,2,9. Brukere av versjon 7,2 oppfordres til å migrere til 7,4 grenen. Oppdateringer for å lukke sårbarheten er foreløpig ikke tilgjengelige, men Fortinet har varslet at en oppdatering kommer.

Som midlertidige tiltak kan administratorer deaktivere funksjonen for identitetsbasert kryptering. Alternativt kan tilgang til administrasjonsgrensesnittet fra internett deaktiveres eller begrenses til betrodde private nettverk. Fortinet har også publisert indikatorer på kompromittering som administratorer kan bruke for å sjekke om deres enheter allerede er rammet. Den amerikanske IT-sikkerhetsmyndigheten CISA har også advart mot misbruk av denne sårbarheten.