---
title: Kritisk sårbarhet i FortiMail utnyttjad i attacker
url: https://www.dataloco.com/sv/kritisk-sarbarhet-i-fortimail-utnyttjad-i-attacker
published: 2026-10-05T07:44:45+00:00
language: sv
section: Säkerhet
source: https://thehackernews.com/2026/10/critical-fortimail-zero-day-flaw.html
organizations: CISA, Fortinet, FCEB
publisher: Dataloco
---

# Kritisk sårbarhet i FortiMail utnyttjad i attacker

Den amerikanska Cybersecurity and Infrastructure Security Agency (CISA) har på torsdag lagt till en kritisk säkerhetsbrist som påverkar Fortinet FortiMail i sin katalog över kända utnyttjade sårbarheter (KEV), efter rapporter om aktiv utnyttjande.

Sårbarheten, som spåras som CVE-2026-104286 med ett CVSS-poäng på 9,8, gör det möjligt för oauktoriserade angripare att skriva godtyckliga filer på det underliggande systemet.

Fortinet meddelade i en information att en otillbörlig begränsning av en sökväg till en begränsad katalog och bristande neutralisering av NULL-byte eller NULL-tecken kan möjliggöra för en oauktoriserad angripare att skriva godtyckliga filer på det underliggande systemet via skapade HTTP- eller HTTPS-förfrågningar.

Fortinet har erkänt att sårbarheten har utnyttjats i verkligheten och uppmanar kunder att tillämpa vissa arbetssätt tills lösningar är tillgängliga för vissa versioner. Den federala civila verkställande grenen (FCEB) rekommenderas att tillämpa patchar eller arbetssätt senast den 4 oktober 2026.

Utvecklingen kommer i ljuset av att flera säkerhetsbrister i andra system har utsatts för aktivt utnyttjande.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/falha-critica-do-fortimail-explorada-em-ataques-permite-gravacao-de-arquivos-nao-autenticada)
- [한국어](https://www.dataloco.com/ko/fortimail)
- [日本語](https://www.dataloco.com/ja/cisa)
- [中文](https://www.dataloco.com/zh/fortimail)
- [हिन्दी](https://www.dataloco.com/hi/mahatavaparanae-fortimail-shanaya-thana-sarakashha-thashha-ka-shashhanae-haaa)
- [Indonesia](https://www.dataloco.com/id/kelemahan-zero-day-kritis-fortimail-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/fortimail)
- [Italiano](https://www.dataloco.com/it/flaw-critica-di-fortimail-sfruttata-in-attacchi-consente-scritture-di-file-arbitrari-non-autenticati)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-fortimail-wykorzystana-w-atakach-umozliwia-nieautoryzowane-zapisy-plikow)
- [עברית](https://www.dataloco.com/he/story-48)
- [Español](https://www.dataloco.com/es/falla-critica-de-fortimail-permite-escrituras-de-archivos-no-autenticadas)
- [Français](https://www.dataloco.com/fr/cisa-ajoute-une-faille-critique-de-fortimail-a-son-catalogue-de-vulnerabilites-exploitees)
