Безопасность · 8 октября 2026 г.
Также опубликовано на हिन्दी, Svenska, Türkçe, Español, Português (Brasil), Italiano, Nederlands
Обновление FortiMail исправляет уязвимость нулевого дня
Компания Fortinet начала предоставление обновления для своего продукта безопасности электронной почты FortiMail, в котором была обнаружена уязвимость CVE-2026-104286. Эта уязвимость позволяет злоумышленникам записывать произвольные файлы на систему без необходимости аутентификации через специально подготовленные HTTP-запросы.
1 октября 2026 года Fortinet опубликовала уведомление о безопасности, в котором сообщила о наличии уязвимости и предложила рекомендации по ее предотвращению, поскольку были зафиксированы случаи её эксплуатации. Уязвимость подтверждена как уязвимость нулевого дня, и компания с самого начала предоставила информацию об индикаторах компрометации (IoC), призывая пользователей к повышенной осторожности.
5 октября 2026 года Fortinet обновила свое уведомление, объявив о начале предоставления исправлений для версий FortiMail 8.0.2, 7.6.7 и 7.4.9. Компания призвала пользователей обновить свои системы для устранения риска.
Также сообщается, что версия 7.2 также подвержена этой уязвимости, и пользователям этой версии рекомендуется перейти на более поздние версии, начиная с 7.4, для обеспечения безопасности.