Säkerhet · 8 oktober 2026
Även publicerad på हिन्दी, Türkçe, Español, Português (Brasil), Italiano, Nederlands
FortiMail får uppdatering för att åtgärda noll-dagars sårbarhet
Fortinet har inlett distributionen av en uppdatering för sin e-postsäkerhetsprodukt FortiMail, efter att en sårbarhet, CVE-2026-104286, har identifierats. Denna sårbarhet gör det möjligt för angripare att skriva över valfria filer på systemet utan autentisering via manipulerade HTTP-förfrågningar.
Den 1 oktober 2026 publicerade Fortinet en säkerhetsrådgivning där de varnade för rapporter om utnyttjande av sårbarheten och presenterade tillfälliga lösningar. De har också tillhandahållit information om indikatorer på intrång (IoC) för att öka medvetenheten.
Den 5 oktober 2026 uppdaterade företaget rådgivningen och meddelade att de nu erbjuder de planerade versionerna FortiMail 8.0.2, 7.6.7 och 7.4.9, och uppmanade användare att uppdatera sina system.
Användare av FortiMail 7.2-grenen, som också påverkas av sårbarheten, rekommenderas att migrera till version 7.4 eller senare för att implementera nödvändiga åtgärder.