---
title: Krytyczna luka w FortiMail wykorzystana w atakach umożliwia nieautoryzowane zapisy plików
url: https://www.dataloco.com/pl/krytyczna-luka-w-fortimail-wykorzystana-w-atakach-umozliwia-nieautoryzowane-zapisy-plikow
published: 2026-10-05T07:46:27+00:00
language: pl
section: Bezpieczeństwo
source: https://thehackernews.com/2026/10/critical-fortimail-zero-day-flaw.html
organizations: CISA, Fortinet, KEV
publisher: Dataloco
---

# Krytyczna luka w FortiMail wykorzystana w atakach umożliwia nieautoryzowane zapisy plików

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) w czwartek dodała krytyczną lukę w zabezpieczeniach wpływającą na Fortinet FortiMail do swojego katalogu Znanych Wykorzystywanych Luk (KEV), po doniesieniach o aktywnym wykorzystaniu.

Luka, śledzona jako CVE-2026-104286 (wynik CVSS: 9,8), pozwala nieautoryzowanym atakującym na zapis dowolnych plików na systemie bazowym.

Fortinet w swoim zaleceniu podał, że "nieprawidłowe ograniczenie ścieżki do ograniczonego katalogu ('przechodzenie ścieżek') [CWE-22] oraz nieprawidłowa neutralizacja bajtu NULL lub znaku NULL [CWE-158] mogą pozwolić nieautoryzowanemu atakującemu na zapis dowolnych plików na systemie za pośrednictwem przygotowanych żądań HTTP lub HTTPS."

Fortinet przyznał, że luka została wykorzystana w rzeczywistości, wzywając klientów do zastosowania wskazanych rozwiązań tymczasowych, dopóki poprawki nie będą dostępne dla niektórych wersji.

W obliczu aktywnego wykorzystania, agencje Federal Civilian Executive Branch (FCEB) są zalecane do zastosowania łatki lub rozwiązań tymczasowych do 4 października 2026 roku.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/falha-critica-do-fortimail-explorada-em-ataques-permite-gravacao-de-arquivos-nao-autenticada)
- [한국어](https://www.dataloco.com/ko/fortimail)
- [日本語](https://www.dataloco.com/ja/cisa)
- [中文](https://www.dataloco.com/zh/fortimail)
- [हिन्दी](https://www.dataloco.com/hi/mahatavaparanae-fortimail-shanaya-thana-sarakashha-thashha-ka-shashhanae-haaa)
- [Indonesia](https://www.dataloco.com/id/kelemahan-zero-day-kritis-fortimail-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/fortimail)
- [Italiano](https://www.dataloco.com/it/flaw-critica-di-fortimail-sfruttata-in-attacchi-consente-scritture-di-file-arbitrari-non-autenticati)
- [Svenska](https://www.dataloco.com/sv/kritisk-sarbarhet-i-fortimail-utnyttjad-i-attacker)
- [עברית](https://www.dataloco.com/he/story-48)
- [Español](https://www.dataloco.com/es/falla-critica-de-fortimail-permite-escrituras-de-archivos-no-autenticadas)
- [Français](https://www.dataloco.com/fr/cisa-ajoute-une-faille-critique-de-fortimail-a-son-catalogue-de-vulnerabilites-exploitees)
