Segurança · 8 de outubro de 2026
Fortinet inicia atualização para corrigir vulnerabilidade do FortiMail
A Fortinet começou a fornecer uma atualização para seu produto de segurança de e-mail, FortiMail, após a descoberta da vulnerabilidade CVE-2026-104286, que está sendo explorada em ataques de zero-day.
A vulnerabilidade CVE-2026-104286 permite que arquivos sejam escritos no sistema sem a necessidade de autenticação, através de requisições HTTP manipuladas. Para abordar essa questão, a empresa publicou um aviso de segurança no dia 1º de outubro de 2026, alertando sobre a exploração da falha e oferecendo soluções temporárias.
No dia 5 de outubro de 2026, a Fortinet atualizou o aviso de segurança e iniciou a distribuição das versões corrigidas FortiMail 8.0.2, 7.6.7 e 7.4.9, incentivando os usuários a realizarem a atualização imediatamente. Além disso, a versão 7.2 do software também é afetada pela vulnerabilidade e os usuários são aconselhados a migrar para a versão 7.4 ou posterior para implementar as medidas corretivas necessárias.
A vulnerabilidade já foi confirmada como sendo alvo de ataques, e a Fortinet fornece informações sobre Indicadores de Comprometimento (IoC) desde a divulgação inicial do aviso, pedindo aos usuários que permaneçam em alerta.