---
title: 美国网络安全局新增FortiMail关键零日漏洞
url: https://www.dataloco.com/zh/fortimail
published: 2026-10-05T03:24:35+00:00
language: zh
section: 安全
source: https://thehackernews.com/2026/10/critical-fortimail-zero-day-flaw.html
organizations: CISA, Fortinet, FCEB, Check Point, Arista, F5
publisher: Dataloco
---

# 美国网络安全局新增FortiMail关键零日漏洞

美国网络安全和基础设施安全局（CISA）在周四将影响Fortinet FortiMail的关键安全漏洞添加到已知被利用漏洞（KEV）目录中，此前有报告称该漏洞正在被积极利用。

该漏洞被追踪为CVE-2026-104286（CVSS评分：9.8），允许未经身份验证的攻击者在底层系统上写入任意文件。

Fortinet在一份通告中表示：“路径限制不当导致限制目录的漏洞（‘路径遍历’）[CWE-22]以及对NULL字节或NULL字符的中和不当漏洞[CWE-158]可能允许未经身份验证的攻击者通过精心构造的HTTP或HTTPS请求在底层系统上写入任意文件。”

Fortinet已确认该漏洞已在野外被利用，敦促客户在某些版本的修复可用之前采取以下临时解决方案。

鉴于漏洞的积极利用，建议联邦平民执行机构（FCEB）在2026年10月4日之前应用补丁或临时解决方案。

此外，Check Point、Arista VeloCloud Orchestrator、F5 BIG-IP、Cisco Catalyst SD-WAN Manager以及Citrix NetScaler等多个系统也出现了安全漏洞，正在遭受野外利用。

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/falha-critica-do-fortimail-explorada-em-ataques-permite-gravacao-de-arquivos-nao-autenticada)
- [한국어](https://www.dataloco.com/ko/fortimail)
- [日本語](https://www.dataloco.com/ja/cisa)
- [हिन्दी](https://www.dataloco.com/hi/mahatavaparanae-fortimail-shanaya-thana-sarakashha-thashha-ka-shashhanae-haaa)
- [Indonesia](https://www.dataloco.com/id/kelemahan-zero-day-kritis-fortimail-dieksploitasi-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/fortimail)
- [Italiano](https://www.dataloco.com/it/flaw-critica-di-fortimail-sfruttata-in-attacchi-consente-scritture-di-file-arbitrari-non-autenticati)
- [Svenska](https://www.dataloco.com/sv/kritisk-sarbarhet-i-fortimail-utnyttjad-i-attacker)
- [Polski](https://www.dataloco.com/pl/krytyczna-luka-w-fortimail-wykorzystana-w-atakach-umozliwia-nieautoryzowane-zapisy-plikow)
- [עברית](https://www.dataloco.com/he/story-48)
- [Español](https://www.dataloco.com/es/falla-critica-de-fortimail-permite-escrituras-de-archivos-no-autenticadas)
- [Français](https://www.dataloco.com/fr/cisa-ajoute-une-faille-critique-de-fortimail-a-son-catalogue-de-vulnerabilites-exploitees)
