Fortinet زنگ خطر را در مورد FortiMail روز صفر به صدا در می آورد
بدون نیاز به ورود، بهره برداری در حال انجام است و برخی از مدیران هنوز منتظر وصله ها هستند
فورتینت به مشتریان هشدار می دهد که فورتی میل را قفل کنند، زیرا مهاجمان شروع به سوء استفاده از یک باگ مهم کردند که به آنها امکان می دهد بدون ورود به سیستم، فایل ها را در سیستم های آسیب پذیر بنویسند. این نقص که به عنوان CVE-2026-104286 ردیابی می شود، دارای امتیاز CVSS 9.8 است و چندین نسخه از پلتفرم امنیتی ایمیل Fortinet را تحت تأثیر قرار می دهد. Fortinet این آسیبپذیری را ترکیبی از پیمایش مسیر و مدیریت نادرست کاراکترهای پوچ در رابط وب FortiMail توصیف میکند. یک مهاجم احراز هویت نشده میتواند با استفاده از درخواستهای HTTP یا HTTPS ساختهشده خاص از آن برای نوشتن فایلهای دلخواه در سیستم اصلی سوء استفاده کند.
نوشتن فایلها در مکانهای خاص میتواند به مهاجم اجازه دهد تا کد یا دستوراتی را روی دستگاه اجرا کند. Fortinet می گوید که این نقص بر نسخه های FortiMail 8.0.0 تا 8.0.1، 7.6.0 تا 7.6.6، 7.4.0 تا 7.4.8 و 7.2.0 تا 7.2.9 تأثیر می گذارد. مشاوره فروشنده می گوید که CVE-2026-104286 "در طبیعت مورد سوء استفاده قرار می گیرد"، اگرچه نمی گوید چه زمانی حملات شروع شد، چه کسی پشت آنهاست، یا چه تعداد از مشتریان ممکن است در معرض خطر قرار گرفته باشند. با این حال، شاخص هایی را منتشر کرده است که مدیران می توانند در سیستم های خود جستجو کنند.
این موارد شامل فایلهای مشکوک و تغییرات پیکربندی، همراه با آدرسهای IP مرتبط با حملات است. CISA CVE-2026-104286 را به کاتالوگ آسیب پذیری های مورد سوء استفاده شناخته شده خود اضافه کرده است و به سازمان های غیرنظامی فدرال ایالات متحده دستور می دهد تا تریاژ پزشکی قانونی را انجام دهند و اقدامات کاهشی را تا 4 اکتبر انجام دهند. Fortinet اصلاحاتی را برای چندین شعبه آسیب دیده به عنوان "آینده" فهرست می کند، و مشتریان را تا زمانی که به روز رسانی ها به کار ادامه دهند، به آن نسخه ها وابسته هستند. در همین حال، Fortinet توصیه میکند در صورت عدم نیاز، رمزگذاری مبتنی بر هویت را غیرفعال کنید.
در مواردی که این امکان وجود ندارد، مشتریان باید از دسترسی به رابط مدیریتی FortiMail از اینترنت جلوگیری کنند و دسترسی به شبکههای خصوصی مورد اعتماد را محدود کنند. مدیران همچنین باید نشانههای مصالحه را بررسی کنند: اعمال راهحل هیچ فایل یا مکانیزمهای پایداری را که مهاجمان قبلا نصب کردهاند حذف نمیکند. این اولین برخورد Fortinet با مهاجمانی نیست که در سال جاری خود را در خانه در لوازم شبکه خود قرار می دهند.
در ماه ژوئن، اعتبار مرتبط با حدود 75000 فایروال FortiGate در دست مجرمان قرار گرفت، اگرچه Fortinet گفت که این داده ها از حوادث قبلی و حملات brute-force به جای یک نقض جدید به دست آمده است. ®
متن اصلی (انگلیسی)
Fortinet sounds the alarm over actively exploited FortiMail zero-day
No login required, exploitation underway, and some admins are still waiting for patches