---
title: Falha crítica do FortiMail explorada em ataques permite gravação de arquivos não autenticada
url: https://www.dataloco.com/pt-br/falha-critica-do-fortimail-explorada-em-ataques-permite-gravacao-de-arquivos-nao-autenticada
published: 2026-10-04T18:22:35+00:00
language: pt-br
section: Segurança
source: https://thehackernews.com/2026/10/critical-fortimail-zero-day-flaw.html
organizations: CISA, Fortinet, FCEB, Check Point, Arista VeloCloud Orchestrator, F5 BIG-IP
publisher: Dataloco
---

# Falha crítica do FortiMail explorada em ataques permite gravação de arquivos não autenticada

A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) adicionou, na quinta-feira, uma falha de segurança crítica que impacta o Fortinet FortiMail ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV), seguindo relatos de exploração ativa.

A vulnerabilidade, rastreada como CVE-2026-104286 (pontuação CVSS: 9,8), permite que atacantes não autenticados escrevam arquivos arbitrários no sistema subjacente.

A Fortinet informou em um aviso que "uma limitação imprópria de um caminho para um diretório restrito ('traversal de caminho') [CWE-22] e a neutralização imprópria de byte nulo ou caractere nulo [CWE-158] podem permitir que um atacante não autenticado escreva arquivos arbitrários no sistema subjacente por meio de solicitações HTTP ou HTTPS manipuladas."

A Fortinet reconheceu que a vulnerabilidade foi explorada na natureza, pedindo aos clientes que apliquem as soluções alternativas até que correções estejam disponíveis para certas versões. É recomendado que as agências do Poder Executivo Civil Federal (FCEB) apliquem o patch ou soluções alternativas até 4 de outubro de 2026.

Esse desenvolvimento ocorre em meio a um aumento no número de falhas de segurança em outros sistemas, como Check Point, Arista VeloCloud Orchestrator e F5 BIG-IP.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/fortimail)
- [日本語](https://www.dataloco.com/ja/cisa)
- [中文](https://www.dataloco.com/zh/fortimail)
- [हिन्दी](https://www.dataloco.com/hi/mahatavaparanae-fortimail-shanaya-thana-sarakashha-thashha-ka-shashhanae-haaa)
- [Indonesia](https://www.dataloco.com/id/kelemahan-zero-day-kritis-fortimail-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/fortimail)
- [Italiano](https://www.dataloco.com/it/flaw-critica-di-fortimail-sfruttata-in-attacchi-consente-scritture-di-file-arbitrari-non-autenticati)
- [Svenska](https://www.dataloco.com/sv/kritisk-sarbarhet-i-fortimail-utnyttjad-i-attacker)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-fortimail-wykorzystana-w-atakach-umozliwia-nieautoryzowane-zapisy-plikow)
- [עברית](https://www.dataloco.com/he/story-48)
- [Español](https://www.dataloco.com/es/falla-critica-de-fortimail-permite-escrituras-de-archivos-no-autenticadas)
- [Français](https://www.dataloco.com/fr/cisa-ajoute-une-faille-critique-de-fortimail-a-son-catalogue-de-vulnerabilites-exploitees)
