安全 · 2026年10月9日
也发布于 हिन्दी, Svenska, Türkçe, Español, Português (Brasil), Italiano, Nederlands, Русский, English
FortiMail更新发布,修复零日漏洞
Fortinet的邮件安全产品FortiMail存在漏洞CVE-2026-104286,已发生零日攻击。该公司已开始提供更新以解决此问题。
CVE-2026-104286漏洞可以通过特制的HTTP请求在不需要认证的情况下,向系统写入任意文件。该公司于2026年10月1日发布了安全顾问,指出已收到恶用报告,并提供了规避措施,同时正在准备更新。
该漏洞已被确认存在零日攻击,Fortinet从顾问发布之初就提供了妥协指标(IoC)信息,并发出警告。
在2026年10月5日,该公司更新了顾问,开始提供计划中的修正版FortiMail 8.0.2、7.6.7和7.4.9,并呼吁用户进行更新。
此外,7.2分支也受到该漏洞影响,使用该分支的用户被要求迁移到7.4分支及之后版本以采取相应措施。