← Toate știrile
The Hacker NewsRisc & FraudeAzi · 08:49 · acum 2 ore

Vulnerabilitate critică FortiMail Zero-Day exploatată în atacuri permite scrierea neautentificată de fișiere arbitrare

Rezumat AI

Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a adăugat o vulnerabilitate critică la Fortinet FortiMail în catalogul său de vulnerabilități exploatate (KEV), după rapoarte de exploatare activă. Vulnerabilitatea, urmărită sub numele CVE-2026-104286, cu un scor CVSS de 9,8, permite atacatorilor neautentificați să scrie fișiere arbitrare pe sistemul subiacent. Fortinet a recunoscut că vulnerabilitatea a fost exploatată în sălbăticie și a recomandat clienților să aplice soluții până când vor fi disponibile corecții pentru anumite versiuni. Agențiile executive civile federale (FCEB) sunt recomandate să aplice patch-ul sau soluțiile până la 4 octombrie 2026.

Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.

Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a adăugat o vulnerabilitate critică la Fortinet FortiMail în catalogul său de vulnerabilități exploatate (KEV), după rapoarte de exploatare activă. Vulnerabilitatea, urmărită sub numele CVE-2026-104286, cu un scor CVSS de 9,8, permite atacatorilor neautentificați să scrie fișiere arbitrare pe sistemul subiacent. Fortinet a recunoscut că vulnerabilitatea a fost exploatată în sălbăticie și a recomandat clienților să aplice soluții…

Citește integral la The Hacker News ↗

lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.

Din aceeași categorie · Risc & Fraude

Vulnerabilitate critică FortiMail Zero-Day exploatată în atacuri permite scrierea neautentificată de fișiere arbitrare · lege.news