Безопасность · 8 октября 2026 г.

Также опубликовано на हिन्दी, Svenska, Türkçe, Español, Português (Brasil), Italiano, Nederlands

Обновление FortiMail исправляет уязвимость нулевого дня

silhouette of man
Joe Shields / Unsplash

Компания Fortinet начала предоставление обновления для своего продукта безопасности электронной почты FortiMail, в котором была обнаружена уязвимость CVE-2026-104286. Эта уязвимость позволяет злоумышленникам записывать произвольные файлы на систему без необходимости аутентификации через специально подготовленные HTTP-запросы.

1 октября 2026 года Fortinet опубликовала уведомление о безопасности, в котором сообщила о наличии уязвимости и предложила рекомендации по ее предотвращению, поскольку были зафиксированы случаи её эксплуатации. Уязвимость подтверждена как уязвимость нулевого дня, и компания с самого начала предоставила информацию об индикаторах компрометации (IoC), призывая пользователей к повышенной осторожности.

5 октября 2026 года Fortinet обновила свое уведомление, объявив о начале предоставления исправлений для версий FortiMail 8.0.2, 7.6.7 и 7.4.9. Компания призвала пользователей обновить свои системы для устранения риска.

Также сообщается, что версия 7.2 также подвержена этой уязвимости, и пользователям этой версии рекомендуется перейти на более поздние версии, начиная с 7.4, для обеспечения безопасности.