Vulnerabilitate critică FortiMail Zero-Day exploatată în atacuri permite scrierea neautentificată de fișiere arbitrare

Rezumat AI
Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a adăugat o vulnerabilitate critică la Fortinet FortiMail în catalogul său de vulnerabilități exploatate (KEV), după rapoarte de exploatare activă. Vulnerabilitatea, urmărită sub numele CVE-2026-104286, cu un scor CVSS de 9,8, permite atacatorilor neautentificați să scrie fișiere arbitrare pe sistemul subiacent. Fortinet a recunoscut că vulnerabilitatea a fost exploatată în sălbăticie și a recomandat clienților să aplice soluții până când vor fi disponibile corecții pentru anumite versiuni. Agențiile executive civile federale (FCEB) sunt recomandate să aplice patch-ul sau soluțiile până la 4 octombrie 2026.
Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.
Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a adăugat o vulnerabilitate critică la Fortinet FortiMail în catalogul său de vulnerabilități exploatate (KEV), după rapoarte de exploatare activă. Vulnerabilitatea, urmărită sub numele CVE-2026-104286, cu un scor CVSS de 9,8, permite atacatorilor neautentificați să scrie fișiere arbitrare pe sistemul subiacent. Fortinet a recunoscut că vulnerabilitatea a fost exploatată în sălbăticie și a recomandat clienților să aplice soluții…
lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.
Din aceeași categorie · Risc & Fraude