فورتينت تؤكد استغلال ثغرة يوم الصفر في FortiMail بشكل نشط دون توفر تصحيح

أكدت فورتينت أن مهاجمين يستغلون بشكل نشط ثغرة أمنية حرجة في منصة أمان البريد الإلكتروني FortiMail، ولا يتوفر أي تصحيح حتى الآن. تُتابع الثغرة تحت المعرف CVE-2026-104286 بدرجة CVSS تبلغ 9.8، وتتيح لمهاجمين بعيدين غير مصادق عليهم كتابة ملفات عشوائية في أي مكان على الخادم عبر إرسال طلب HTTP أو HTTPS مُصمَّم خصيصاً.
تجمع الثغرة بين ضعف path traversal ومعالجة غير صحيحة لبايت NULL. وبما أن المصادقة غير مطلوبة والهجوم يمر عبر حركة مرور الويب العادية، فإن تنفيذه سهل للغاية. وقد كشفت أدلة الطب الشرعي عن عنوانَي IP تحت سيطرة المهاجمين (79.141.169.187 و45.129.0.192) يستغلان الثغرة بالفعل.
الإصدارات المتأثرة
تؤثر CVE-2026-104286 على FortiMail الإصدارات 8.0.0-8.0.1 و7.6.0-7.6.6 و7.4.0-7.4.8 و7.2.0-7.2.9.
لا يوجد تصحيح — تصرف الآن
لم تصدر فورتينت إصدارات مصححة بعد. تتمثل الحلول الموصى بها في تعطيل ميزة IBE عبر واجهة CLI، أو تقييد الوصول إلى واجهة إدارة FortiMail على الشبكات الداخلية الموثوقة فقط. أضافت CISA الثغرة إلى قائمة الثغرات المستغلة المعروفة في 1 أكتوبر 2026، مع موعد نهائي حتى 4 أكتوبر للوكالات الفيدرالية. انقضى هذا الموعد والثغرة لا تزال دون تصحيح.
وردت في الأصل عن The Hacker News. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي